TGViewer
AD_POHEQUE AD_POHEQUE @ad_poheque · 2.45K subscribers
Post #157 1.31K
https://youtu.be/nppbC3_goes
про эксплойт дев
Андрей Чижов разобрал полный путь от краша процесса до рута на vCenter через CVE-2024-38812 (CVSS 9.8) - запись за границы буфера в библиотеке libDCE RPC, в функции RPCSSNDR_ALLOC.

суть бага:
служба vmdird слушает на порту 2012, принимает DCE/RPC-пакеты, разбирает IDL-структуры, и нигде не проверяет границы выделенной памяти. собранный пакет с нужной структурой пишет за пределы буфера.

от примитива записи до исполнения кода дорога интереснее. рандомизация адресного пространства мешает, адреса неизвестны, но у каждого потока свой стек, и через них можно вытягивать адреса из памяти, постепенно вычисляя нужные смещения. не угадал, vmdird падает.
служба LVMSD автоматически его перезапускает, то есть можно перебирать смещения сколько угодно, процесс сам поднимается после каждого падения.

vmdird начинает принимать сетевые запросы до того, как успевает сбросить привилегии.
код исполняется от рута.

без аутентификации, по сети, запись за границы буфера, утечки адресов через стеки потоков, бесконечные попытки благодаря автоматическому перезапуску и исполнение кода от root на vCenter удаленно.
YouTube Андрей Чижов. Let The World Burn: Road to Root Unauth RCE in VMware vCenter Андрей Чижов, старший специалист по исследованию уязвимостей, BI.ZONE. Учился в МИФИ на кафедре инфобеза, при царе горохе играл в CTF в легендарно известной команде SPRUSH. Пять лет работает в BI.ZONE, три из которых в CTI, а последние два в VR. Специализируется…
  • 👾 2
More from @ad_poheque
  1. Sep 25, 2026https://youtu.be/sKCvgi1zXmA в докладе рассматриваются десктопные приложения как векторы а…
  2. Sep 25, 2026за оффтоп пардон
  3. Sep 22, 2026две критические уязвимости в VMware vCenter (8.0.3.00900 и ранее) исследователь обнаружил…
  4. Sep 22, 2026обход проверки SafeControls в SharePoint через внедрение в RegisterDirective.GetHtml(), ко…
  5. Sep 19, 2026Гипотеза про CVE-2026-49179: роль ldifde в цепочке (домен lol.ru, атакующий eve@lol.ru)
  6. Sep 17, 2026https://www.youtube.com/watch?v=BtC0LGa3Oxs в докладе Вячеслав Цепенников представляет кон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →