此存储库包含 VMware vCenter 中 CVE-2024-37081 漏洞的概念验证 (PoC)。该漏洞是由于文件中的错误配置/etc/sudoers导致执行命令时允许保存危险的环境变量sudo。攻击者可以利用此漏洞以 root 权限执行任意命令。
漏洞
%operator (grupo)
%admin (grupo)
infraprofile (usuario)
vpxd (usuario)
sts (usuario)
pod (usuario)
要求
指示
克隆此存储库:
git clone https://github.com/Mr-r00t11/CVE-2024-37081.git
cd CVE-2024-37081
运行 PoC 脚本:
python3 poc.py
存储库内容
脚本详情
该脚本poc.py执行以下步骤:
安全注意事项
该脚本只能在受控环境中用于教育目的。未经授权利用系统漏洞是非法的,将受到法律制裁。确保您拥有适当的权限并完全理解运行此类代码的含义。
https://github.com/Mr-r00t11/CVE-2024-37081