CVE-2024-22274
vCenter Server contiene una vulnerabilidad de ejecución remota de código autenticado. Un actor malintencionado con privilegios administrativos en el shell...
- Publicado
- 21 may 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- vmware
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 84,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
vCenter Server contiene una vulnerabilidad de ejecución remota de código autenticado. Un actor malintencionado con privilegios administrativos en el shell del dispositivo vCenter puede aprovechar este problema para ejecutar comandos arbitrarios en el sistema operativo subyacente.
Fuentes
4- CVE-2024-22274-RCEExploit
Exploit basado en Go para CVE-2024-22274 que crea un nuevo usuario a través de SSH y proporciona una shell root en la máquina objetivo para pruebas de penetración autorizadas.
- CVE-2024-22274Exploit
Exploit para CVE-2024-22274 que crea un usuario privilegiado y genera una shell SSH root en un host objetivo utilizando credenciales proporcionadas.
- CVE-2024-22274-RCEExploit
PoC - Ejecución remota de código autenticada en VMware vCenter Server (Exploit)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.