Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37085 — استغلال Python لـ CVE-2024-37085، وهو تجاوز مصادقة في برامج hypervisor ESXi المنضمة إلى المجال، مما يتيح تحميل قشرة غير مصادق عليها والوصول الكامل كمسؤول. | Kitploit
أدوات/GitHubGitHub/wtn-arny/cve-2024-37085
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

استغلال Python لـ CVE-2024-37085، وهو تجاوز مصادقة في برامج hypervisor ESXi المنضمة إلى المجال، مما يتيح تحميل قشرة غير مصادق عليها والوصول الكامل كمسؤول.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-37085 Hits


رفع شل غير مصادق عليه إلى مسؤول كامل على برامج المراقبة الافتراضية ESXI المنضمة إلى المجال.

تحميل ESXI[VORTEX]

التفاصيل:

تجاوز للمصادقة يؤدي إلى رفع شل في سياق vpxuser مما يؤدي إلى صلاحية إدارية كاملة على برامج المراقبة الافتراضية ESXI المنضمة إلى المجال.
لاستغلال هذه الثغرة، يجب أن تكون شل ESXI مفعلة.

الاستغلال:

يتطلب استغلال هذه الثغرة تنفيذ بضع خطوات لتحقيق التحكم الكامل للمسؤول.
وجميع هذه الخطوات يتم التعامل معها بواسطة برنامج Python واحد.
لاستغلال هذه الثغرة، عليك اختيار الطرق المستخدمة في هذا البرنامج النصي.
مع الوسيطة --full أو -f سيحاول البرنامج النصي الحصول على شل بصلاحيات إدارية كاملة
وإذا لم يتم توفير الوسيطة --dc أو -d، فسيقوم البرنامج النصي فقط برفع شل إلى الهدف
إذا تم توفير وسيطة الشل (--shel أو -s) وإذا لم يتم توفيرها، فسيستخدم الشل الافتراضي
والذي يمكنك من تنفيذ الأوامر عبر طلب POST باستخدام المعامل cmd=[command].

root@kitploit:~
مطلوب إصدار Python 3.10 أو أعلى.
هذا البرنامج النصي لا يدعم تعدد الخيوط لأسباب معينة

معلومات:

كالعادة، أطلب منك، قبل الشراء أو حتى التفكير في الشراء، التأكد من روابط التحميل المقدمة هنا عبر هذا البريد الإلكتروني: [email protected]
وكذلك عند الطلب سأقدم إثباتًا.
لكن لا تطلب مني إرسال البرنامج النصي لك قبل الدفع، أو إرسال هدفك المحدد لاختباره لك و/أو منحك شل.
طرق الدفع الأخرى مدعومة عبر البريد الإلكتروني، بما في ذلك XMR.

تحميل ESXI[VORTEX]

ملاحظة:

يتم توفير نسخ محدودة الآن، تغيير السعر و/أو تعليق المبيعات ممكن.

مهام مستقبلية:

  • إضافة وظيفة تعدد الخيوط.
  • كتابة تحليل كامل.
  • التحقق مما إذا كان الهدف ضعيفًا وحفظه في ملف.

أعمالي الأخرى:

إذا كنت مهتمًا بأعمالي الأخرى، فهذا أحدث ما زلت أفكر في بيعه.
يتم تقديم تكوين كامل وخدمة ما بعد الشراء مع هذا الاستغلال.

Magento --> CVE-2024-34102

تنزيل الأداة