
VMware vCenter Server (및 VMware Cloud Foundation)에서 sudo 설정 오류로 인해 발생하는 로컬 권한 상승 취약점으로, 인증된 비관리자 권한 사용자가 root로 권한을 상승시킬 수 있습니다.
이 저장소는 VMware vCenter의 CVE-2024-37081 취약점에 대한 개념 증명(PoC)을 포함하고 있습니다. 이 취약점은 /etc/sudoers 파일의 잘못된 구성으로 인해 sudo 명령 실행 시 위험한 환경 변수가 유지되도록 허용합니다. 공격자는 이를 악용하여 루트 권한으로 임의 명령을 실행할 수 있습니다.
/etc/sudoers 파일에서 Defaults env_keep 매개변수의 잘못된 구성으로 인해 sudo 명령 실행 중 위험한 환경 변수(PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN 등)가 전파되어 루트 권한으로 임의 코드 실행이 가능합니다.%operator (그룹)%admin (그룹)infraprofile (사용자)vpxd (사용자)sts (사용자)pod (사용자)이 저장소를 클론합니다:
git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
cd CVE-2024-37081
PoC 스크립트를 실행합니다:
python3 poc.py
poc.py: 취약점 악용을 보여주는 Python 스크립트.README.md: 이 파일.poc.py 스크립트는 다음 단계를 수행합니다:
/tmp/malicious/__init__.py 디렉토리에 악성 Python 파일을 생성하여 id 명령을 실행하고 출력을 /tmp/pwned에 저장합니다.PYTHONPATH를 /tmp/malicious로 설정하고, operator 사용자로 sudo 명령을 실행하여 Python 모듈을 가져옵니다.execute_with_pythonpath()와 유사하지만, 환경 변수 VMWARE_PYTHON_PATH를 사용하고 pod 사용자로 명령을 실행합니다.VMWARE_PYTHON_BIN을 이 스크립트로 설정한 후 admin 사용자로 sudo 명령을 실행합니다.vpxd 사용자로 sudo 명령을 실행하여 sendmail을 사용해 /etc/shadow 파일을 읽습니다./tmp/pwned 파일이 생성되었는지 확인합니다.이 스크립트는 통제된 환경에서 교육 목적으로만 사용해야 합니다. 승인 없이 시스템의 취약점을 악용하는 것은 불법이며 법적 처벌을 받을 수 있습니다. 적절한 권한이 있는지 확인하고, 이러한 코드를 실행하는 것의 의미를 완전히 이해하십시오.
이 프로젝트는 MIT License의 조건에 따라 라이선스가 부여됩니다.