描述 此存储库包含 VMware vCenter 中 CVE-2024-37081 漏洞的概念验证 (PoC)。该漏洞是由于文件中的错误配置/etc/sudoers导致执行命令时允许保存危险的环境变量...
【PoC】VMware 本地权限提升漏洞(CVE-2024-37081)和CVE-2024-22274经过身份认证的RCE
一名研究人员发布了一个针对VMware的PoC 。该漏洞源于 sudo 权限配置错误,存在重大风险,允许本地用户将其访问权限提升到 vCenter Server 上的 root 权限 一...
VMware vCenter - CVE-2024-37081 POC
该漏洞可能是文件中的一项恶意配置/etc/sudoers,允许执行命令时保留隐藏的环境变量sudo。这可能受到攻击者的阻止,以便由具有 root 权限。编号:CVE-2024-37081描述D...
VMware vCenter Server 关键 RCE 漏洞 (CVE-2024-37079, CVE-2024-37080)
VMware vCenter Server 关键 RCE 漏洞修复 (CVE-2024-37079, CVE-2024-37080) VMware vCenter Server 是一种广泛使用的服务器...
CVE-2024-37079|VMware vCenter Server堆溢出漏洞
0x00 前言VMware vCenter Server是美国威睿(VMware)公司的一套服务器和虚拟化管理软件。广泛的应用于企业私有云内网中,通过使用vCenter,管理员可以轻松的管理上百台虚拟...
VMWARE 修复了 VCENTER SERVER 中的 RCE 和权限提升错误
VMware 解决了多个 vCenter Server 漏洞,远程攻击者可利用这些漏洞实现远程代码执行或权限提升。vCenter Server 是 VMware 开发的用于管理虚拟化环境的集中式管理平...
VMware 修复多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware 发布更新,修复了影响 Cloud Foundation、vCenter Server 和 vSphere ESXi 中的多个严重漏洞,它...