Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-37081 — VMware vCenter Server(および VMware Cloud Foundation)におけるsudoの設定ミスに起因するローカル権限昇格の脆弱性で、非管理者権限を持つ認証済みユーザーがrootに昇格することを可能にします。 | Kitploit
ツール/GitHubGitHub/mr-r00t11/cve-2024-37081
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

VMware vCenter Server(および VMware Cloud Foundation)におけるsudoの設定ミスに起因するローカル権限昇格の脆弱性で、非管理者権限を持つ認証済みユーザーがrootに昇格することを可能にします。

リポジトリを見る
5916132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VMware vCenter - CVE-2024-37081 概念実証

説明

このリポジトリは、VMware vCenter の脆弱性 CVE-2024-37081 に対する概念実証(PoC)を含んでいます。この脆弱性は、/etc/sudoers ファイルの設定ミスにより、sudo コマンド実行時に危険な環境変数が保持されることに起因します。攻撃者はこれを利用して、root 権限で任意のコマンドを実行できる可能性があります。

脆弱性

  • ID: CVE-2024-37081
  • 説明: /etc/sudoers ファイルの Defaults env_keep パラメータの設定ミスにより、sudo コマンドの実行中に危険な環境変数(PYTHONPATH、VMWARE_PYTHON_PATH、VMWARE_PYTHON_BIN など)が伝播し、root 権限で任意のコードを実行できるようになります。
  • 影響を受けるユーザー/グループ:
    • %operator (グループ)
    • %admin (グループ)
    • infraprofile (ユーザー)
    • vpxd (ユーザー)
    • sts (ユーザー)
    • pod (ユーザー)

必要条件

  • Python 3.x
  • sudo 権限

手順

  1. このリポジトリをクローンします:

    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. PoC スクリプトを実行します:

    python3 poc.py
    

リポジトリの内容

  • poc.py: 脆弱性の悪用を示す Python スクリプト。
  • README.md: このファイル。

スクリプトの詳細

poc.py スクリプトは以下の手順を実行します:

  1. create_malicious_code(): /tmp/malicious/__init__.py ディレクトリに、id コマンドを実行して出力を /tmp/pwned に保存する悪意のある Python ファイルを作成します。
  2. execute_with_pythonpath(): 環境変数 PYTHONPATH を /tmp/malicious に設定し、operator ユーザーとして sudo コマンドを実行して Python モジュールをインポートします。
  3. execute_with_vmware_python_path(): execute_with_pythonpath() と同様ですが、環境変数 VMWARE_PYTHON_PATH を使用し、pod ユーザーとしてコマンドを実行します。
  4. execute_with_vmware_python_bin(): 悪意のあるシェルスクリプトを作成し、環境変数 VMWARE_PYTHON_BIN をこのスクリプトに設定して、admin ユーザーとして sudo コマンドを実行します。
  5. execute_with_sendmail(): vpxd ユーザーとして sudo コマンドを実行し、sendmail を使用して /etc/shadow ファイルを読み取ります。
  6. check_exploit_success(): /tmp/pwned ファイルが作成されたかどうかを確認し、悪意のあるコードが正常に実行されたかを示します。

セキュリティに関する注意事項

このスクリプトは、管理された環境で教育目的のみに使用してください。許可なくシステムの脆弱性を悪用することは違法であり、法律で罰せられます。適切な権限があることを確認し、この種のコードを実行する影響を完全に理解した上で使用してください。

クレジット

  • セキュリティ研究者: Matei “Mal” Badanoiu

ライセンス

このプロジェクトは MIT ライセンス の条件下でライセンスされています。

ツールをダウンロード