
استغلال Python لـ CVE-2024-37085، وهو تجاوز مصادقة في برامج hypervisor ESXi المنضمة إلى المجال، مما يتيح تحميل قشرة غير مصادق عليها والوصول الكامل كمسؤول.
تجاوز للمصادقة يؤدي إلى رفع شل في سياق vpxuser مما يؤدي إلى صلاحية إدارية كاملة على برامج المراقبة الافتراضية ESXI المنضمة إلى المجال.
لاستغلال هذه الثغرة، يجب أن تكون شل ESXI مفعلة.
يتطلب استغلال هذه الثغرة تنفيذ بضع خطوات لتحقيق التحكم الكامل للمسؤول.
وجميع هذه الخطوات يتم التعامل معها بواسطة برنامج Python واحد.
لاستغلال هذه الثغرة، عليك اختيار الطرق المستخدمة في هذا البرنامج النصي.
مع الوسيطة --full أو -f سيحاول البرنامج النصي الحصول على شل بصلاحيات إدارية كاملة
وإذا لم يتم توفير الوسيطة --dc أو -d، فسيقوم البرنامج النصي فقط برفع شل إلى الهدف
إذا تم توفير وسيطة الشل (--shel أو -s) وإذا لم يتم توفيرها، فسيستخدم الشل الافتراضي
والذي يمكنك من تنفيذ الأوامر عبر طلب POST باستخدام المعامل cmd=[command].
مطلوب إصدار Python 3.10 أو أعلى.
هذا البرنامج النصي لا يدعم تعدد الخيوط لأسباب معينة
كالعادة، أطلب منك، قبل الشراء أو حتى التفكير في الشراء، التأكد من روابط التحميل المقدمة هنا عبر هذا البريد الإلكتروني: [email protected]
وكذلك عند الطلب سأقدم إثباتًا.
لكن لا تطلب مني إرسال البرنامج النصي لك قبل الدفع، أو إرسال هدفك المحدد لاختباره لك و/أو منحك شل.
طرق الدفع الأخرى مدعومة عبر البريد الإلكتروني، بما في ذلك XMR.
يتم توفير نسخ محدودة الآن، تغيير السعر و/أو تعليق المبيعات ممكن.
إذا كنت مهتمًا بأعمالي الأخرى، فهذا أحدث ما زلت أفكر في بيعه.
يتم تقديم تكوين كامل وخدمة ما بعد الشراء مع هذا الاستغلال.
Magento --> CVE-2024-34102