Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37081 — Uma vulnerabilidade de escalonamento de privilégios local no VMware vCenter Server (e no VMware Cloud Foundation) causada por uma configuração incorreta do sudo, permitindo que um usuário autenticado com privilégios não administrativos eleve para root. | Kitploit
Ferramentas/GitHubGitHub/mr-r00t11/cve-2024-37081
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

Uma vulnerabilidade de escalonamento de privilégios local no VMware vCenter Server (e no VMware Cloud Foundation) causada por uma configuração incorreta do sudo, permitindo que um usuário autenticado com privilégios não administrativos eleve para root.

Ver Repositório
59165há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VMware vCenter - CVE-2024-37081 Prova de Conceito

Descrição

Este repositório contém uma prova de conceito (PoC) para a vulnerabilidade CVE-2024-37081 no VMware vCenter. A vulnerabilidade se deve a uma má configuração no arquivo /etc/sudoers que permite a preservação de variáveis de ambiente perigosas ao executar comandos sudo. Isso pode ser aproveitado por atacantes para executar comandos arbitrários com privilégios de root.

Vulnerabilidade

  • ID: CVE-2024-37081
  • Descrição: A má configuração do parâmetro Defaults env_keep no arquivo /etc/sudoers permite a propagação de variáveis de ambiente perigosas (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN, etc.) durante a execução de comandos sudo, o que possibilita a execução de código arbitrário com privilégios de root.
  • Usuários/Grupos Afetados:
    • %operator (grupo)
    • %admin (grupo)
    • infraprofile (usuário)
    • vpxd (usuário)
    • sts (usuário)
    • pod (usuário)

Requisitos

  • Python 3.x
  • Permissões de sudo

Instruções

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. Execute o script PoC:

    root@kitploit:~
    python3 poc.py
    

Conteúdo do Repositório

  • poc.py: Script em Python que demonstra a exploração da vulnerabilidade.
  • README.md: Este arquivo.

Detalhes do Script

O script poc.py realiza os seguintes passos:

  1. create_malicious_code(): Cria um arquivo Python malicioso no diretório /tmp/malicious/__init__.py que executa o comando id e salva a saída em /tmp/pwned.
  2. execute_with_pythonpath(): Define a variável de ambiente PYTHONPATH para /tmp/malicious e executa um comando sudo para importar um módulo Python como o usuário operator.
  3. execute_with_vmware_python_path(): Semelhante a execute_with_pythonpath(), mas usa a variável de ambiente VMWARE_PYTHON_PATH e executa o comando como o usuário pod.
  4. execute_with_vmware_python_bin(): Cria um script shell malicioso, define a variável de ambiente VMWARE_PYTHON_BIN para este script e executa um comando sudo como o usuário admin.
  5. execute_with_sendmail(): Executa um comando sudo como o usuário vpxd para ler o arquivo usando .

Notas de Segurança

Este script deve ser usado apenas em um ambiente controlado e com fins educativos. A exploração de vulnerabilidades em sistemas sem autorização é ilegal e passível de penalidades legais. Certifique-se de ter permissões adequadas e de compreender completamente as implicações de executar esse tipo de código.

Créditos

  • Pesquisador de Segurança: Matei “Mal” Badanoiu

Licença

Este projeto está licenciado sob os termos da MIT License.

Baixar ferramenta
/etc/shadow
sendmail
  • check_exploit_success(): Verifica se o arquivo /tmp/pwned foi criado, o que indicaria que o código malicioso foi executado com sucesso.