
CVE-2024-37085 تحميل شل غير مصادق عليه إلى مسؤول كامل على أنظمة esxi المفرطية المنضمة إلى المجال
تجاوز للمصادقة يؤدي إلى رفع شيل في سياق vpxuser مما يؤدي إلى صلاحيات إدارية كاملة على هايبرفايزرات ESXI المنضمة إلى المجال.
لاستغلال هذه الثغرة، يجب أن يكون شيل ESXI مفعلاً.
يتطلب استغلال هذه الثغرة تنفيذ بضع خطوات للحصول على تحكم إداري كامل.
جميع هذه الخطوات تتم بواسطة سكريبت بايثون واحد.
لاستغلال هذه الثغرة، تحتاج إلى اختيار الطرق المستخدمة في هذا السكريبت.
مع الوسيط --full أو -f سيحاول السكريبت الحصول على شيل بصلاحيات إدارية كاملة.
وإذا لم يتم توفير الوسيط --dc أو -d، فسيقوم السكريبت فقط برفع شيل إلى الهدف.
إذا تم توفير الوسيط للشيل (--shel أو -s) وإلا فسيستخدم الشيل الافتراضي.
والذي يمكنك من تنفيذ الأوامر عبر طلب POST باستخدام المعامل cmd=[command].
مطلوب بايثون 3.10 وما فوق.
هذا السكريبت لا يدعم تعدد الخيوط لأسباب معينة
كالعادة، أطلب منك قبل الشراء أو حتى التفكير في الشراء، التأكد من روابط التحميل المقدمة هنا عبر هذا البريد الإلكتروني: [email protected]
وأيضاً عند الطلب سأقدم دليلاً.
لكن لا تطلب مني إرسال السكريبت قبل الدفع، أو إرسال هدفك المحدد لاختباره لك و/أو إعطائك شيل.
طرق الدفع الأخرى مدعومة عبر البريد الإلكتروني، بما في ذلك XMR.
يتم توفير نسخ محدودة في الوقت الحالي، تغيير السعر و/أو تعليق المبيعات ممكن.
إذا كنت مهتماً بأعمالي الأخرى، إليك الأحدث الذي ما زلت أفكر في بيعه.
يتم تقديم تكوين كامل وخدمة ما بعد الشراء مع هذا الاستغلال.
Magento --> CVE-2024-34102