
CVE-2024-37085 nicht authentifizierter Shell-Upload zu vollständigem Administrator auf domänengebundenen ESXi-Hypervisoren.
Eine Authentifizierungsumgehung, die zu einem Shell-Upload im Kontext von vpxuser führt, was zu vollständigen Administratorrechten auf domänengebundenen ESXI-Hypervisoren führt.
Um diese Schwachstelle auszunutzen, muss die ESXI-Shell aktiviert sein.
Die Ausnutzung dieser Schwachstelle erfordert einige Schritte, um die vollständige Kontrolle als Administrator zu erlangen.
wobei alle Schritte von einem einzigen Python-Skript ausgeführt werden.
Um diese Schwachstelle auszunutzen, müssen Sie die in diesem Skript verwendeten Methoden auswählen.
Mit dem Argument --full oder -f versucht das Skript, eine Shell mit vollständigen Administratorrechten zu erhalten.
und wenn das Argument --dc oder -d nicht angegeben wird, lädt das Skript nur eine Shell auf das Ziel hoch.
Wenn das Argument für die Shell angegeben wird (--shel oder -s), wird es verwendet; wenn nicht, wird die Standardshell verwendet.
mit der Sie Befehle über eine POST-Anfrage mit dem Parameter cmd=[command] ausführen können.
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
Wie üblich bitte ich Sie, bevor Sie kaufen oder auch nur über einen Kauf nachdenken, stellen Sie sicher, dass Sie die hier bereitgestellten DOWNLOAD-Links über diese E-Mail überprüfen: [email protected]
und auf Anfrage werde ich auch einen Nachweis erbringen.
aber bitten Sie mich nicht, Ihnen das Skript vor der Zahlung zu senden oder Ihr spezifisches Ziel zu testen und/oder Ihnen eine Shell zu geben.
Andere Zahlungsmethoden werden per E-Mail unterstützt, einschließlich XMR.
Derzeit werden nur begrenzte Exemplare angeboten, Preisänderungen und/oder Verkaufsstopp sind möglich.
Wenn Sie an meinen anderen Arbeiten interessiert sind, hier ist die neueste, die ich noch zum Verkauf anbiete.
Vollständige Konfiguration und Service nach dem Kauf werden mit diesem Exploit angeboten.
Magento --> CVE-2024-34102