Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37085 — Python-Exploit für CVE-2024-37085, eine Authentifizierungsumgehung in domänenverbundenen ESXi-Hypervisoren, die nicht authentifizierten Shell-Upload und vollen Administratorzugriff ermöglicht. | Kitploit
Tools/GitHubGitHub/wtn-arny/cve-2024-37085
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Python-Exploit für CVE-2024-37085, eine Authentifizierungsumgehung in domänenverbundenen ESXi-Hypervisoren, die nicht authentifizierten Shell-Upload und vollen Administratorzugriff ermöglicht.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-37085 Hits


Nicht authentifizierter Shell-Upload zu vollständigem Administrator auf domänengebundenen esxi-Hypervisoren.

Herunterladen ESXI[VORTEX]

Details:

eine Authentifizierungsumgehung, die zu einem Shell-Upload im Kontext von vpxuser führt, was zu vollständiger Administratorberechtigung auf domänengebundenen ESXI-Hypervisoren führt.
Um diese Schwachstelle auszunutzen, muss die ESXI-Shell aktiviert sein.

Exploit:

Die Ausnutzung dieser Schwachstelle erfordert einige Schritte, um die volle Administrator-Kontrolle zu erlangen.
wobei alle Schritte von einem einzigen Python-Skript durchgeführt werden.
Um diese Schwachstelle auszunutzen, müssen Sie die Methoden auswählen, die in diesem Skript verwendet werden
Mit dem Argument --full oder -f versucht das Skript, eine Shell mit vollständigen Administratorrechten zu erhalten
und wenn das Argument --dc oder -d nicht angegeben wird, lädt das Skript nur eine Shell auf das Ziel hoch
Wenn das Argument für die Shell angegeben wird (--shel oder -s), andernfalls wird die Standardshell verwendet
mit der Sie Befehle per POST-Anfrage unter Verwendung des Parameters cmd=[command] ausführen können.

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Info:

Wie immer bitte ich Sie, vor dem Kauf oder auch nur der Überlegung zu kaufen, die hier bereitgestellten DOWNLOAD-Links über diese E-Mail zu überprüfen: [email protected]
und auf Anfrage werde ich auch einen Nachweis erbringen.
aber bitten Sie mich nicht, Ihnen das Skript vor der Zahlung zu senden oder Ihr spezifisches Ziel zu testen und/oder Ihnen eine Shell zu geben
Andere Zahlungsmethoden werden per E-Mail unterstützt, einschließlich XMR

Herunterladen ESXI[VORTEX]

Hinweis:

Es werden derzeit nur begrenzte Kopien bereitgestellt, Preisänderungen und/oder Verkaufsaussetzungen sind möglich.

Todo:

  • Hinzufügen von Multithreading-Funktionalität.
  • Schreiben einer vollständigen Analyse.
  • Überprüfen, ob das Ziel verwundbar ist, und in Datei speichern.

Meine anderen Arbeiten:

Wenn Sie an meinen anderen Arbeiten interessiert sind, hier ist die neueste, die ich noch zum Verkauf anbiete
Volle Konfiguration und Service nach dem Kauf werden mit diesem Exploit angeboten.

Magento --> CVE-2024-34102

Tool herunterladen