CVE-2024-22274
Il vCenter Server contiene una vulnerabilità di esecuzione remota di codice autenticata. Un attore malintenzionato con privilegi amministrativi sulla shell...
- Pubblicato
- 21 mag 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- vmware
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il vCenter Server contiene una vulnerabilità di esecuzione remota di codice autenticata. Un attore malintenzionato con privilegi amministrativi sulla shell dell'appliance vCenter potrebbe sfruttare questo problema per eseguire comandi arbitrari sul sistema operativo sottostante.
Fonti
4- CVE-2024-22274-RCEExploit
Exploit basato su Go per CVE-2024-22274 che crea un nuovo utente tramite SSH e fornisce una shell root sulla macchina target per test di penetrazione autorizzati.
- CVE-2024-22274Exploit
Exploit per CVE-2024-22274 che crea un utente privilegiato e apre una shell SSH root su un host di destinazione utilizzando le credenziali fornite.
- CVE-2024-22274-RCEExploit
PoC - Esecuzione di codice in remoto autenticata in VMware vCenter Server (Exploit)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.