Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-37081 — VMware vCenter Server (및 VMware Cloud Foundation)에서 sudo 설정 오류로 인해 발생하는 로컬 권한 상승 취약점으로, 인증된 비관리자 권한 사용자가 root로 권한을 상승시킬 수 있습니다. | Kitploit
도구/GitHubGitHub/mr-r00t11/cve-2024-37081
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

VMware vCenter Server (및 VMware Cloud Foundation)에서 sudo 설정 오류로 인해 발생하는 로컬 권한 상승 취약점으로, 인증된 비관리자 권한 사용자가 root로 권한을 상승시킬 수 있습니다.

저장소 보기
5916132년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VMware vCenter - CVE-2024-37081 개념 증명 (PoC)

설명

이 저장소는 VMware vCenter의 CVE-2024-37081 취약점에 대한 개념 증명(PoC)을 포함하고 있습니다. 이 취약점은 /etc/sudoers 파일의 잘못된 구성으로 인해 sudo 명령 실행 시 위험한 환경 변수가 유지되도록 허용합니다. 공격자는 이를 악용하여 루트 권한으로 임의 명령을 실행할 수 있습니다.

취약점

  • ID: CVE-2024-37081
  • 설명: /etc/sudoers 파일에서 Defaults env_keep 매개변수의 잘못된 구성으로 인해 sudo 명령 실행 중 위험한 환경 변수(PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN 등)가 전파되어 루트 권한으로 임의 코드 실행이 가능합니다.
  • 영향받는 사용자/그룹:
    • %operator (그룹)
    • %admin (그룹)
    • infraprofile (사용자)
    • vpxd (사용자)
    • sts (사용자)
    • pod (사용자)

요구 사항

  • Python 3.x
  • sudo 권한

지침

  1. 이 저장소를 클론합니다:

    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. PoC 스크립트를 실행합니다:

    python3 poc.py
    

저장소 내용

  • poc.py: 취약점 악용을 보여주는 Python 스크립트.
  • README.md: 이 파일.

스크립트 세부 정보

poc.py 스크립트는 다음 단계를 수행합니다:

  1. create_malicious_code(): /tmp/malicious/__init__.py 디렉토리에 악성 Python 파일을 생성하여 id 명령을 실행하고 출력을 /tmp/pwned에 저장합니다.
  2. execute_with_pythonpath(): 환경 변수 PYTHONPATH를 /tmp/malicious로 설정하고, operator 사용자로 sudo 명령을 실행하여 Python 모듈을 가져옵니다.
  3. execute_with_vmware_python_path(): execute_with_pythonpath()와 유사하지만, 환경 변수 VMWARE_PYTHON_PATH를 사용하고 pod 사용자로 명령을 실행합니다.
  4. execute_with_vmware_python_bin(): 악성 셸 스크립트를 생성하고, 환경 변수 VMWARE_PYTHON_BIN을 이 스크립트로 설정한 후 admin 사용자로 sudo 명령을 실행합니다.
  5. execute_with_sendmail(): vpxd 사용자로 sudo 명령을 실행하여 sendmail을 사용해 /etc/shadow 파일을 읽습니다.
  6. check_exploit_success(): 악성 코드가 성공적으로 실행되었음을 나타내는 /tmp/pwned 파일이 생성되었는지 확인합니다.

보안 참고 사항

이 스크립트는 통제된 환경에서 교육 목적으로만 사용해야 합니다. 승인 없이 시스템의 취약점을 악용하는 것은 불법이며 법적 처벌을 받을 수 있습니다. 적절한 권한이 있는지 확인하고, 이러한 코드를 실행하는 것의 의미를 완전히 이해하십시오.

크레딧

  • 보안 연구원: Matei “Mal” Badanoiu

라이선스

이 프로젝트는 MIT License의 조건에 따라 라이선스가 부여됩니다.

도구 다운로드