
एक स्थानीय विशेषाधिकार वृद्धि भेद्यता VMware vCenter Server (और VMware Cloud Foundation) में sudo के गलत कॉन्फ़िगरेशन के कारण उत्पन्न होती है, जो एक प्रमाणित उपयोगकर्ता को गैर-प्रशासनिक विशेषाधिकारों के साथ रूट तक पहुंचने की अनुमति देती है।
इस रिपॉजिटरी में VMware vCenter में CVE-2024-37081 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। यह भेद्यता /etc/sudoers फ़ाइल में गलत कॉन्फ़िगरेशन के कारण होती है, जो sudo कमांड निष्पादित करते समय खतरनाक वातावरण चरों के संरक्षण की अनुमति देती है। इसका उपयोग हमलावरों द्वारा रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।
/etc/sudoers फ़ाइल में Defaults env_keep पैरामीटर की गलत कॉन्फ़िगरेशन sudo कमांड के निष्पादन के दौरान खतरनाक पर्यावरण चरों (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN, आदि) के प्रसार की अनुमति देती है, जिससे रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन संभव हो जाता है।%operator (समूह)%admin (समूह)infraprofile (उपयोगकर्ता)vpxd (उपयोगकर्ता)sts (उपयोगकर्ता)pod (उपयोगकर्ता)इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
cd CVE-2024-37081
PoC स्क्रिप्ट चलाएँ:
python3 poc.py
poc.py: पायथन स्क्रिप्ट जो भेद्यता के शोषण को प्रदर्शित करती है।README.md: यह फ़ाइल।poc.py स्क्रिप्ट निम्नलिखित चरणों को निष्पादित करती है:
/tmp/malicious/__init__.py निर्देशिका में एक दुर्भावनापूर्ण पायथन फ़ाइल बनाता है जो id कमांड निष्पादित करती है और आउटपुट को /tmp/pwned में सहेजती है।PYTHONPATH को /tmp/malicious पर सेट करता है और operator उपयोगकर्ता के रूप में एक पायथन मॉड्यूल आयात करने के लिए sudo कमांड चलाता है।execute_with_pythonpath() के समान, लेकिन पर्यावरण चर VMWARE_PYTHON_PATH का उपयोग करता है और pod उपयोगकर्ता के रूप में कमांड निष्पादित करता है।VMWARE_PYTHON_BIN को इस स्क्रिप्ट पर सेट करता है, और admin उपयोगकर्ता के रूप में sudo कमांड निष्पादित करता है।इस स्क्रिप्ट का उपयोग केवल नियंत्रित वातावरण में और शैक्षिक उद्देश्यों के लिए किया जाना चाहिए। बिना अनुमति के प्रणालियों में भेद्यताओं का शोषण करना गैरकानूनी है और कानून द्वारा दंडनीय है। सुनिश्चित करें कि आपके पास उपयुक्त अनुमतियाँ हैं और इस प्रकार के कोड को निष्पादित करने के निहितार्थों को पूरी तरह से समझते हैं।
यह प्रोजेक्ट MIT License की शर्तों के तहत लाइसेंस प्राप्त है।
vpxdsendmail/etc/shadow/tmp/pwned फ़ाइल बनाई गई है या नहीं, जो इंगित करेगा कि दुर्भावनापूर्ण कोड सफलतापूर्वक निष्पादित हुआ।