CVE-2024-37085
Vulnerabilidade de Bypass de Autenticação no VMware ESXi
- Publicado
- 25 de jun. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- vmware
- Evidência observada
- 30 de jul. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
VMware ESXi contém uma vulnerabilidade de bypass de autenticação. Um ator malicioso com permissões suficientes do Active Directory (AD) pode obter acesso total a um host ESXi que foi configurado anteriormente para usar AD para gerenciamento de usuários https://blogs.vmware.com/vsphere/2012/09/joining-vsphere-hosts-to-active-directory.html ao recriar o grupo de AD configurado ('ESXi Admins' por padrão) após ser excluído do AD.
Fontes
3- CVE-2024-37085Exploit
Exploit em Python para CVE-2024-37085, um bypass de autenticação em hipervisores ESXi ingressados em domínio, permitindo upload de shell não autenticado e acesso total de administrador.
- Vmware-ESXIExploit
CVE-2024-37085 upload de shell não autenticado para administrador completo em hypervisores ESXi ingressados no domínio.
- CVE-2024-37085Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.