Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37081 — Una vulnerabilità di escalation dei privilegi locale in VMware vCenter Server (e VMware Cloud Foundation) causata da una configurazione errata di sudo, che consente a un utente autenticato con privilegi non amministrativi di elevare i propri privilegi a root. | Kitploit
Strumenti/GitHubGitHub/mr-r00t11/cve-2024-37081
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

Una vulnerabilità di escalation dei privilegi locale in VMware vCenter Server (e VMware Cloud Foundation) causata da una configurazione errata di sudo, che consente a un utente autenticato con privilegi non amministrativi di elevare i propri privilegi a root.

Vedi Repository
591652 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VMware vCenter - CVE-2024-37081 Prova di concetto

Descrizione

Questo repository contiene una prova di concetto (PoC) per la vulnerabilità CVE-2024-37081 in VMware vCenter. La vulnerabilità è dovuta a una configurazione errata nel file /etc/sudoers che consente la conservazione di variabili ambientali pericolose durante l'esecuzione di comandi sudo. Ciò può essere sfruttato da attaccanti per eseguire comandi arbitrari con privilegi di root.

Vulnerabilità

  • ID: CVE-2024-37081
  • Descrizione: La configurazione errata del parametro Defaults env_keep nel file /etc/sudoers consente la propagazione di variabili ambientali pericolose (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN, ecc.) durante l'esecuzione di comandi sudo, consentendo l'esecuzione di codice arbitrario con privilegi di root.
  • Utenti/Gruppi interessati:
    • %operator (gruppo)
    • %admin (gruppo)
    • infraprofile (utente)
    • vpxd (utente)
    • sts (utente)
    • pod (utente)

Requisiti

  • Python 3.x
  • Permessi di sudo

Istruzioni

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. Esegui lo script PoC:

    root@kitploit:~
    python3 poc.py
    

Contenuto del Repository

  • poc.py: Script in Python che dimostra lo sfruttamento della vulnerabilità.
  • README.md: Questo file.

Dettagli dello Script

Lo script poc.py esegue i seguenti passaggi:

  1. create_malicious_code(): Crea un file Python malizioso nella directory /tmp/malicious/__init__.py che esegue il comando id e salva l'output in /tmp/pwned.
  2. execute_with_pythonpath(): Imposta la variabile ambientale PYTHONPATH a /tmp/malicious ed esegue un comando sudo per importare un modulo Python come utente operator.
  3. execute_with_vmware_python_path(): Simile a execute_with_pythonpath(), ma usa la variabile ambientale VMWARE_PYTHON_PATH ed esegue il comando come utente pod.
  4. execute_with_vmware_python_bin(): Crea uno script shell malizioso, imposta la variabile ambientale VMWARE_PYTHON_BIN a questo script ed esegue un comando sudo come utente admin.
  5. execute_with_sendmail(): Esegue un comando sudo come utente vpxd per leggere il file usando .

Note di Sicurezza

Questo script deve essere utilizzato esclusivamente in un ambiente controllato e a scopo didattico. Lo sfruttamento di vulnerabilità su sistemi senza autorizzazione è illegale ed è punito dalla legge. Assicurati di avere i permessi adeguati e di comprendere appieno le implicazioni dell'esecuzione di questo tipo di codice.

Crediti

  • Ricercatore di Sicurezza: Matei “Mal” Badanoiu

Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License.

Scarica lo strumento
/etc/shadow
sendmail
  • check_exploit_success(): Verifica se il file /tmp/pwned è stato creato, il che indicherebbe che il codice malizioso è stato eseguito con successo.