CVE-2022-24500
उच्चप्रकाशित
Windows SMB दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 15 अप्रैल 2022
- अद्यतन
- 2 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H38.0%
मध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows SMB रिमोट कोड निष्पादन भेद्यता
स्रोत
1- CVE-2022-24500एक्सप्लॉइट
CVE-2022-24500 के लिए स्टैंडअलोन एक्सप्लॉइट जो Windows SMB को लक्षित करता है, रिवर्स Meterpreter पेलोड पहुंचाने के लिए शेलकोड उत्पन्न और निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।