
このリポジトリは、VMware vCenter の脆弱性 CVE-2024-37081 に対する概念実証(PoC)を含んでいます。この脆弱性は、/etc/sudoers ファイルの設定ミスにより、sudo コマンド実行時に危険な環境変数が保持されることに起因します。攻撃者はこれを利用して、root 権限で任意のコマンドを実行できる可能性があります。
/etc/sudoers ファイルの Defaults env_keep パラメータの設定ミスにより、sudo コマンドの実行中に危険な環境変数(PYTHONPATH、VMWARE_PYTHON_PATH、VMWARE_PYTHON_BIN など)が伝播し、root 権限で任意のコードを実行できるようになります。%operator (グループ)%admin (グループ)infraprofile (ユーザー)vpxd (ユーザー)sts (ユーザー)pod (ユーザー)このリポジトリをクローンします:
git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
cd CVE-2024-37081
PoC スクリプトを実行します:
python3 poc.py
poc.py: 脆弱性の悪用を示す Python スクリプト。README.md: このファイル。poc.py スクリプトは以下の手順を実行します:
/tmp/malicious/__init__.py ディレクトリに、id コマンドを実行して出力を /tmp/pwned に保存する悪意のある Python ファイルを作成します。PYTHONPATH を /tmp/malicious に設定し、operator ユーザーとして sudo コマンドを実行して Python モジュールをインポートします。execute_with_pythonpath() と同様ですが、環境変数 VMWARE_PYTHON_PATH を使用し、pod ユーザーとしてコマンドを実行します。VMWARE_PYTHON_BIN をこのスクリプトに設定して、admin ユーザーとして sudo コマンドを実行します。vpxd ユーザーとして sudo コマンドを実行し、sendmail を使用して /etc/shadow ファイルを読み取ります。/tmp/pwned ファイルが作成されたかどうかを確認し、悪意のあるコードが正常に実行されたかを示します。このスクリプトは、管理された環境で教育目的のみに使用してください。許可なくシステムの脆弱性を悪用することは違法であり、法律で罰せられます。適切な権限があることを確認し、この種のコードを実行する影響を完全に理解した上で使用してください。
このプロジェクトは MIT ライセンス の条件下でライセンスされています。