Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-37081 — एक स्थानीय विशेषाधिकार वृद्धि भेद्यता VMware vCenter Server (और VMware Cloud Foundation) में sudo के गलत कॉन्फ़िगरेशन के कारण उत्पन्न होती है, जो एक प्रमाणित उपयोगकर्ता को गैर-प्रशासनिक विशेषाधिकारों के साथ रूट तक पहुंचने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/mr-r00t11/cve-2024-37081
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

एक स्थानीय विशेषाधिकार वृद्धि भेद्यता VMware vCenter Server (और VMware Cloud Foundation) में sudo के गलत कॉन्फ़िगरेशन के कारण उत्पन्न होती है, जो एक प्रमाणित उपयोगकर्ता को गैर-प्रशासनिक विशेषाधिकारों के साथ रूट तक पहुंचने की अनुमति देती है।

रिपॉजिटरी देखें
591652 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VMware vCenter - CVE-2024-37081 प्रूफ ऑफ कॉन्सेप्ट

विवरण

इस रिपॉजिटरी में VMware vCenter में CVE-2024-37081 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। यह भेद्यता /etc/sudoers फ़ाइल में गलत कॉन्फ़िगरेशन के कारण होती है, जो sudo कमांड निष्पादित करते समय खतरनाक वातावरण चरों के संरक्षण की अनुमति देती है। इसका उपयोग हमलावरों द्वारा रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।

भेद्यता

  • ID: CVE-2024-37081
  • विवरण: /etc/sudoers फ़ाइल में Defaults env_keep पैरामीटर की गलत कॉन्फ़िगरेशन sudo कमांड के निष्पादन के दौरान खतरनाक पर्यावरण चरों (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN, आदि) के प्रसार की अनुमति देती है, जिससे रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन संभव हो जाता है।
  • प्रभावित उपयोगकर्ता/समूह:
    • %operator (समूह)
    • %admin (समूह)
    • infraprofile (उपयोगकर्ता)
    • vpxd (उपयोगकर्ता)
    • sts (उपयोगकर्ता)
    • pod (उपयोगकर्ता)

आवश्यकताएँ

  • Python 3.x
  • sudo अनुमतियाँ

निर्देश

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. PoC स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 poc.py
    

रिपॉजिटरी की सामग्री

  • poc.py: पायथन स्क्रिप्ट जो भेद्यता के शोषण को प्रदर्शित करती है।
  • README.md: यह फ़ाइल।

स्क्रिप्ट का विवरण

poc.py स्क्रिप्ट निम्नलिखित चरणों को निष्पादित करती है:

  1. create_malicious_code(): /tmp/malicious/__init__.py निर्देशिका में एक दुर्भावनापूर्ण पायथन फ़ाइल बनाता है जो id कमांड निष्पादित करती है और आउटपुट को /tmp/pwned में सहेजती है।
  2. execute_with_pythonpath(): पर्यावरण चर PYTHONPATH को /tmp/malicious पर सेट करता है और operator उपयोगकर्ता के रूप में एक पायथन मॉड्यूल आयात करने के लिए sudo कमांड चलाता है।
  3. execute_with_vmware_python_path(): execute_with_pythonpath() के समान, लेकिन पर्यावरण चर VMWARE_PYTHON_PATH का उपयोग करता है और pod उपयोगकर्ता के रूप में कमांड निष्पादित करता है।
  4. execute_with_vmware_python_bin(): एक दुर्भावनापूर्ण शेल स्क्रिप्ट बनाता है, पर्यावरण चर VMWARE_PYTHON_BIN को इस स्क्रिप्ट पर सेट करता है, और admin उपयोगकर्ता के रूप में sudo कमांड निष्पादित करता है।
  5. execute_with_sendmail(): उपयोगकर्ता के रूप में sudo कमांड निष्पादित करके का उपयोग करके फ़ाइल को पढ़ता है।

सुरक्षा नोट्स

इस स्क्रिप्ट का उपयोग केवल नियंत्रित वातावरण में और शैक्षिक उद्देश्यों के लिए किया जाना चाहिए। बिना अनुमति के प्रणालियों में भेद्यताओं का शोषण करना गैरकानूनी है और कानून द्वारा दंडनीय है। सुनिश्चित करें कि आपके पास उपयुक्त अनुमतियाँ हैं और इस प्रकार के कोड को निष्पादित करने के निहितार्थों को पूरी तरह से समझते हैं।

क्रेडिट

  • सुरक्षा शोधकर्ता: Matei “Mal” Badanoiu

लाइसेंस

यह प्रोजेक्ट MIT License की शर्तों के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
vpxd
sendmail
/etc/shadow
  • check_exploit_success(): जाँचता है कि /tmp/pwned फ़ाइल बनाई गई है या नहीं, जो इंगित करेगा कि दुर्भावनापूर्ण कोड सफलतापूर्वक निष्पादित हुआ।