Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-37081 — Une vulnérabilité d'élévation de privilèges locale dans VMware vCenter Server (et VMware Cloud Foundation) causée par une mauvaise configuration de sudo, permettant à un utilisateur authentifié disposant de privilèges non administratifs d'élever ses privilèges jusqu'à root. | Kitploit
Outils/GitHubGitHub/mr-r00t11/cve-2024-37081
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

Une vulnérabilité d'élévation de privilèges locale dans VMware vCenter Server (et VMware Cloud Foundation) causée par une mauvaise configuration de sudo, permettant à un utilisateur authentifié disposant de privilèges non administratifs d'élever ses privilèges jusqu'à root.

Voir le dépôt
59165il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VMware vCenter - Preuve de concept CVE-2024-37081

Description

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité CVE-2024-37081 dans VMware vCenter. La vulnérabilité est due à une mauvaise configuration du fichier /etc/sudoers qui permet la préservation de variables d'environnement dangereuses lors de l'exécution de commandes sudo. Cela peut être exploité par des attaquants pour exécuter des commandes arbitraires avec les privilèges root.

Vulnérabilité

  • ID : CVE-2024-37081
  • Description : La mauvaise configuration du paramètre Defaults env_keep dans le fichier /etc/sudoers permet la propagation de variables d'environnement dangereuses (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN, etc.) lors de l'exécution de commandes sudo, ce qui permet l'exécution de code arbitraire avec les privilèges root.
  • Utilisateurs/Groupes affectés :
    • %operator (groupe)
    • %admin (groupe)
    • infraprofile (utilisateur)
    • vpxd (utilisateur)
    • sts (utilisateur)
    • pod (utilisateur)

Prérequis

  • Python 3.x
  • Permissions sudo

Instructions

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. Exécutez le script PoC :

    root@kitploit:~
    python3 poc.py
    

Contenu du dépôt

  • poc.py : Script Python qui démontre l'exploitation de la vulnérabilité.
  • README.md : Ce fichier.

Détails du script

Le script poc.py effectue les étapes suivantes :

  1. create_malicious_code() : Crée un fichier Python malveillant dans le répertoire /tmp/malicious/__init__.py qui exécute la commande id et enregistre la sortie dans /tmp/pwned.
  2. execute_with_pythonpath() : Définit la variable d'environnement PYTHONPATH à /tmp/malicious et exécute une commande sudo pour importer un module Python en tant qu'utilisateur operator.
  3. execute_with_vmware_python_path() : Similaire à execute_with_pythonpath(), mais utilise la variable d'environnement VMWARE_PYTHON_PATH et exécute la commande en tant qu'utilisateur pod.
  4. execute_with_vmware_python_bin() : Crée un script shell malveillant, définit la variable d'environnement VMWARE_PYTHON_BIN à ce script, et exécute une commande sudo en tant qu'utilisateur admin.
  5. execute_with_sendmail() : Exécute une commande sudo en tant qu'utilisateur pour lire le fichier en utilisant .

Notes de sécurité

Ce script doit être utilisé uniquement dans un environnement contrôlé et à des fins éducatives. L'exploitation de vulnérabilités sur des systèmes sans autorisation est illégale et punie par la loi. Assurez-vous de disposer des autorisations appropriées et de comprendre pleinement les implications de l'exécution de ce type de code.

Crédits

  • Chercheur en sécurité : Matei “Mal” Badanoiu

Licence

Ce projet est sous licence selon les termes de la MIT License.

Télécharger l’outil
vpxd
/etc/shadow
sendmail
  • check_exploit_success() : Vérifie si le fichier /tmp/pwned a été créé, ce qui indiquerait que le code malveillant a été exécuté avec succès.