Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37081 — Уязвимость локального повышения привилегий в VMware vCenter Server (и VMware Cloud Foundation), вызванная неправильной конфигурацией sudo, позволяющая аутентифицированному пользователю с непривилегированными правами повысить свои привилегии до root. | Kitploit
Инструменты/GitHubGitHub/mr-r00t11/cve-2024-37081
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

Уязвимость локального повышения привилегий в VMware vCenter Server (и VMware Cloud Foundation), вызванная неправильной конфигурацией sudo, позволяющая аутентифицированному пользователю с непривилегированными правами повысить свои привилегии до root.

Репозиторий
591652 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VMware vCenter - CVE-2024-37081 Proof of Concept

Описание

Этот репозиторий содержит доказательство концепции (PoC) для уязвимости CVE-2024-37081 в VMware vCenter. Уязвимость вызвана неправильной конфигурацией файла /etc/sudoers, которая допускает сохранение опасных переменных окружения при выполнении команд sudo. Это может быть использовано злоумышленниками для выполнения произвольных команд с привилегиями root.

Уязвимость

  • ID: CVE-2024-37081
  • Описание: Неправильная конфигурация параметра Defaults env_keep в файле /etc/sudoers позволяет распространять опасные переменные окружения (PYTHONPATH, VMWARE_PYTHON_PATH, VMWARE_PYTHON_BIN и т.д.) во время выполнения команд sudo, что даёт возможность выполнять произвольный код с привилегиями root.
  • Затронутые пользователи/группы:
    • %operator (группа)
    • %admin (группа)
    • infraprofile (пользователь)
    • vpxd (пользователь)
    • sts (пользователь)
    • pod (пользователь)

Требования

  • Python 3.x
  • Права sudo

Инструкции

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. Запустите скрипт PoC:

    root@kitploit:~
    python3 poc.py
    

Содержимое репозитория

  • poc.py: Скрипт на Python, демонстрирующий эксплуатацию уязвимости.
  • README.md: Этот файл.

Детали скрипта

Скрипт poc.py выполняет следующие шаги:

  1. create_malicious_code(): Создаёт вредоносный файл Python в каталоге /tmp/malicious/__init__.py, который выполняет команду id и сохраняет вывод в /tmp/pwned.
  2. execute_with_pythonpath(): Устанавливает переменную окружения PYTHONPATH в /tmp/malicious и выполняет команду sudo для импорта модуля Python от имени пользователя operator.
  3. execute_with_vmware_python_path(): Аналогично execute_with_pythonpath(), но использует переменную окружения VMWARE_PYTHON_PATH и выполняет команду от имени пользователя pod.
  4. execute_with_vmware_python_bin(): Создаёт вредоносный shell-скрипт, устанавливает переменную окружения VMWARE_PYTHON_BIN на этот скрипт и выполняет команду sudo от имени пользователя admin.
  5. execute_with_sendmail(): Выполняет команду sudo от имени пользователя для чтения файла с помощью .

Примечания по безопасности

Этот скрипт должен использоваться только в контролируемой среде и в образовательных целях. Эксплуатация уязвимостей в системах без разрешения незаконна и преследуется по закону. Убедитесь, что у вас есть соответствующие разрешения и вы полностью понимаете последствия выполнения такого кода.

Авторы

  • Исследователь безопасности: Matei "Mal" Badanoiu

Лицензия

Этот проект лицензирован на условиях MIT License.

Скачать инструмент
vpxd
/etc/shadow
sendmail
  • check_exploit_success(): Проверяет, был ли создан файл /tmp/pwned, что будет свидетельствовать об успешном выполнении вредоносного кода.