Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vmware-ESXI — CVE-2024-37085 nicht authentifizierter Shell-Upload zu vollständigem Administrator auf domänengebundenen ESXi-Hypervisoren. | Kitploit
Tools/GitHubGitHub/wtn-arny/vmware-esxi
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 nicht authentifizierter Shell-Upload zu vollständigem Administrator auf domänengebundenen ESXi-Hypervisoren.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-37085          Hits


Nicht authentifizierter Shell-Upload zu vollständigem Administrator auf domänengebundenen ESXi-Hypervisoren.

Herunterladen ESXI[VORTEX]

Einzelheiten:

Eine Authentifizierungsumgehung, die zu einem Shell-Upload im Kontext von vpxuser führt, was zu vollständigen Administratorrechten auf domänengebundenen ESXI-Hypervisoren führt.
Um diese Schwachstelle auszunutzen, muss die ESXI-Shell aktiviert sein.

Ausnutzung:

Die Ausnutzung dieser Schwachstelle erfordert einige Schritte, um die vollständige Kontrolle als Administrator zu erlangen.
wobei alle Schritte von einem einzigen Python-Skript ausgeführt werden.
Um diese Schwachstelle auszunutzen, müssen Sie die in diesem Skript verwendeten Methoden auswählen.
Mit dem Argument --full oder -f versucht das Skript, eine Shell mit vollständigen Administratorrechten zu erhalten.
und wenn das Argument --dc oder -d nicht angegeben wird, lädt das Skript nur eine Shell auf das Ziel hoch.
Wenn das Argument für die Shell angegeben wird (--shel oder -s), wird es verwendet; wenn nicht, wird die Standardshell verwendet.
mit der Sie Befehle über eine POST-Anfrage mit dem Parameter cmd=[command] ausführen können.

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Informationen:

Wie üblich bitte ich Sie, bevor Sie kaufen oder auch nur über einen Kauf nachdenken, stellen Sie sicher, dass Sie die hier bereitgestellten DOWNLOAD-Links über diese E-Mail überprüfen: [email protected]
und auf Anfrage werde ich auch einen Nachweis erbringen.
aber bitten Sie mich nicht, Ihnen das Skript vor der Zahlung zu senden oder Ihr spezifisches Ziel zu testen und/oder Ihnen eine Shell zu geben.
Andere Zahlungsmethoden werden per E-Mail unterstützt, einschließlich XMR.

Herunterladen ESXI[VORTEX]

Hinweis:

Derzeit werden nur begrenzte Exemplare angeboten, Preisänderungen und/oder Verkaufsstopp sind möglich.

Aufgaben:

  • Hinzufügen von Multithreading-Funktionalität.
  • Schreiben einer vollständigen Analyse.
  • Überprüfen, ob das Ziel verwundbar ist, und in einer Datei speichern.

Meine anderen Arbeiten:

Wenn Sie an meinen anderen Arbeiten interessiert sind, hier ist die neueste, die ich noch zum Verkauf anbiete.
Vollständige Konfiguration und Service nach dem Kauf werden mit diesem Exploit angeboten.

Magento --> CVE-2024-34102

Tool herunterladen