Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vmware-ESXI — CVE-2024-37085 تحميل شل غير مصادق عليه إلى مسؤول كامل على أنظمة esxi المفرطية المنضمة إلى المجال | Kitploit
أدوات/GitHubGitHub/wtn-arny/vmware-esxi
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 تحميل شل غير مصادق عليه إلى مسؤول كامل على أنظمة esxi المفرطية المنضمة إلى المجال

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-37085 Hits


رفع شيل بدون مصادقة إلى مسؤول كامل على هايبرفايزرات ESXI المنضمة إلى المجال.

تحميل ESXI[VORTEX]

التفاصيل:

تجاوز للمصادقة يؤدي إلى رفع شيل في سياق vpxuser مما يؤدي إلى صلاحيات إدارية كاملة على هايبرفايزرات ESXI المنضمة إلى المجال.
لاستغلال هذه الثغرة، يجب أن يكون شيل ESXI مفعلاً.

الاستغلال:

يتطلب استغلال هذه الثغرة تنفيذ بضع خطوات للحصول على تحكم إداري كامل.
جميع هذه الخطوات تتم بواسطة سكريبت بايثون واحد.
لاستغلال هذه الثغرة، تحتاج إلى اختيار الطرق المستخدمة في هذا السكريبت.
مع الوسيط --full أو -f سيحاول السكريبت الحصول على شيل بصلاحيات إدارية كاملة.
وإذا لم يتم توفير الوسيط --dc أو -d، فسيقوم السكريبت فقط برفع شيل إلى الهدف.
إذا تم توفير الوسيط للشيل (--shel أو -s) وإلا فسيستخدم الشيل الافتراضي.
والذي يمكنك من تنفيذ الأوامر عبر طلب POST باستخدام المعامل cmd=[command].

root@kitploit:~
مطلوب بايثون 3.10 وما فوق.
هذا السكريبت لا يدعم تعدد الخيوط لأسباب معينة

معلومات:

كالعادة، أطلب منك قبل الشراء أو حتى التفكير في الشراء، التأكد من روابط التحميل المقدمة هنا عبر هذا البريد الإلكتروني: [email protected]
وأيضاً عند الطلب سأقدم دليلاً.
لكن لا تطلب مني إرسال السكريبت قبل الدفع، أو إرسال هدفك المحدد لاختباره لك و/أو إعطائك شيل.
طرق الدفع الأخرى مدعومة عبر البريد الإلكتروني، بما في ذلك XMR.

تحميل ESXI[VORTEX]

ملاحظة:

يتم توفير نسخ محدودة في الوقت الحالي، تغيير السعر و/أو تعليق المبيعات ممكن.

قائمة المهام:

  • إضافة وظيفة تعدد الخيوط.
  • كتابة تحليل كامل.
  • التحقق مما إذا كان الهدف ضعيفاً وحفظه في ملف.

أعمالي الأخرى:

إذا كنت مهتماً بأعمالي الأخرى، إليك الأحدث الذي ما زلت أفكر في بيعه.
يتم تقديم تكوين كامل وخدمة ما بعد الشراء مع هذا الاستغلال.

Magento --> CVE-2024-34102

تنزيل الأداة