Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-37081 — VMware vCenter Server(以及 VMware Cloud Foundation)中存在一个由 sudo 配置不当引起的本地权限提升漏洞,允许已认证的非管理员用户提权至 root。 | Kitploit
工具/GitHubGitHub/mr-r00t11/cve-2024-37081
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubmr-r00t11/cve-2024-37081

CVE-2024-37081

VMware vCenter Server(以及 VMware Cloud Foundation)中存在一个由 sudo 配置不当引起的本地权限提升漏洞,允许已认证的非管理员用户提权至 root。

查看仓库
591652年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VMware vCenter - CVE-2024-37081 概念验证

描述

该仓库包含了针对 VMware vCenter 中 CVE-2024-37081 漏洞的概念验证(PoC)。该漏洞源于 /etc/sudoers 文件中的错误配置,允许在执行 sudo 命令时保留危险的环境变量(dangerous environmental variables)。攻击者可利用此漏洞以 root 权限执行任意命令。

漏洞详情

  • ID: CVE-2024-37081
  • 描述: /etc/sudoers 文件中 Defaults env_keep 参数的错误配置,使得在执行 sudo 命令时可以传播危险的环境变量(如 PYTHONPATH、VMWARE_PYTHON_PATH、VMWARE_PYTHON_BIN 等),从而可能以 root 权限执行任意代码。
  • 受影响的用户/组:
    • %operator(组)
    • %admin(组)
    • infraprofile(用户)
    • vpxd(用户)
    • sts(用户)
    • pod(用户)

需求

  • Python 3.x
  • sudo 权限

使用说明

  1. 克隆该仓库:

    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
    cd CVE-2024-37081
    
  2. 运行 PoC 脚本:

    root@kitploit:~
    python3 poc.py
    

仓库内容

  • poc.py: 用于演示漏洞利用的 Python 脚本。
  • README.md: 本文件。

脚本详情

poc.py 脚本执行以下步骤:

  1. create_malicious_code(): 在 /tmp/malicious/__init__.py 目录下创建一个恶意 Python 文件,执行 id 命令并将输出保存到 /tmp/pwned。
  2. execute_with_pythonpath(): 将环境变量 PYTHONPATH 设置为 /tmp/malicious,并以 operator 用户身份执行 sudo 命令来导入一个 Python 模块。
  3. execute_with_vmware_python_path(): 类似于 execute_with_pythonpath(),但使用环境变量 VMWARE_PYTHON_PATH,并以 pod 用户身份执行命令。
  4. execute_with_vmware_python_bin(): 创建一个恶意 shell 脚本,将环境变量 VMWARE_PYTHON_BIN 指向该脚本,并以 admin 用户身份执行 sudo 命令。
  5. execute_with_sendmail(): 以 vpxd 用户身份执行 sudo 命令,使用 sendmail 读取 文件。

安全说明

此脚本仅应在受控环境中用于教育目的。未经授权利用系统漏洞是违法的,并会受到法律制裁。请确保你拥有适当的权限,并完全理解执行此类代码的后果。

致谢

  • 安全研究员: Matei “Mal” Badanoiu

许可证

本项目采用 MIT License 许可证。

下载工具
/etc/shadow
  • check_exploit_success(): 检查 /tmp/pwned 文件是否已创建,若已创建则表示恶意代码执行成功。