
Уязвимость локального повышения привилегий в VMware vCenter Server (и VMware Cloud Foundation), вызванная неправильной конфигурацией sudo, позволяющая аутентифицированному пользователю с непривилегированными правами повысить свои привилегии до root.
Этот репозиторий содержит доказательство концепции (PoC) для уязвимости CVE-2024-37081 в VMware vCenter. Уязвимость вызвана неправильной конфигурацией файла /etc/sudoers, которая допускает сохранение опасных переменных окружения при выполнении команд sudo. Это может быть использовано злоумышленниками для выполнения произвольных команд с привилегиями root.
Defaults env_keep в файле /etc/sudoers позволяет распространять опасные переменные окружения (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN и т.д.) во время выполнения команд sudo, что даёт возможность выполнять произвольный код с привилегиями root.%operator (группа)%admin (группа)infraprofile (пользователь)vpxd (пользователь)sts (пользователь)pod (пользователь)Клонируйте этот репозиторий:
git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
cd CVE-2024-37081
Запустите скрипт PoC:
python3 poc.py
poc.py: Скрипт на Python, демонстрирующий эксплуатацию уязвимости.README.md: Этот файл.Скрипт poc.py выполняет следующие шаги:
/tmp/malicious/__init__.py, который выполняет команду id и сохраняет вывод в /tmp/pwned.PYTHONPATH в /tmp/malicious и выполняет команду sudo для импорта модуля Python от имени пользователя operator.execute_with_pythonpath(), но использует переменную окружения VMWARE_PYTHON_PATH и выполняет команду от имени пользователя pod.VMWARE_PYTHON_BIN на этот скрипт и выполняет команду sudo от имени пользователя admin.Этот скрипт должен использоваться только в контролируемой среде и в образовательных целях. Эксплуатация уязвимостей в системах без разрешения незаконна и преследуется по закону. Убедитесь, что у вас есть соответствующие разрешения и вы полностью понимаете последствия выполнения такого кода.
Этот проект лицензирован на условиях MIT License.
vpxd/etc/shadowsendmail/tmp/pwned, что будет свидетельствовать об успешном выполнении вредоносного кода.