Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-37085 — Exploit en Python para CVE-2024-37085, una omisión de autenticación en hipervisores ESXi unidos a dominio, que permite la carga de shell no autenticada y acceso completo de administrador. | Kitploit
Herramientas/GitHubGitHub/wtn-arny/cve-2024-37085
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Exploit en Python para CVE-2024-37085, una omisión de autenticación en hipervisores ESXi unidos a dominio, que permite la carga de shell no autenticada y acceso completo de administrador.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-37085 Hits


subida de shell no autenticada que otorga administrador completo en hipervisores esxi unidos a dominio.

Descargar ESXI[VORTEX]

Detalles:

una omisión de autenticación que conduce a la subida de una shell en el contexto de vpxuser, otorgando permisos administrativos completos en hipervisores ESXI unidos a dominio.
para explotar esta vulnerabilidad, la shell de ESXI debe estar habilitada.

Explotación:

La explotación de esta vulnerabilidad requiere realizar pocos pasos para lograr el control total de administrador.
que todos los pasos son gestionados por un único script de Python.
para explotar esta vulnerabilidad, debes elegir los métodos que se usan en este script
con el argumento --full o -f, el script intentará obtener una shell con permisos administrativos completos
y si no se proporciona el argumento --dc o -d, el script solo subirá una shell al objetivo
si se proporciona el argumento para la shell (--shel o -s); si no se proporciona, se usará la shell predeterminada
con la cual puedes ejecutar comandos mediante una petición POST usando el parámetro cmd=[command].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Información:

como siempre, te pido que, antes de comprar o incluso considerar la compra, verifiques los enlaces de DESCARGA proporcionados aquí a través de este correo electrónico: [email protected]
y también, si lo solicitas, proporcionaré una prueba.
pero no me pidas que te envíe el script antes de realizar el pago, ni que envíe tu objetivo específico para probarlo por ti y/o darte una shell
Se admiten otros métodos de pago a través del correo electrónico, incluido XMR

Descargar ESXI[VORTEX]

Nota:

Por ahora se proporcionan copias limitadas; es posible un cambio de precio y/o la suspensión de las ventas.

Pendientes:

  • Añadir funcionalidad de subprocesos múltiples.
  • Escribir un análisis completo.
  • Comprobar si el objetivo es vulnerable y guardarlo en un archivo.

Mis otros trabajos:

si estás interesado en mis otros trabajos, aquí está el más reciente que todavía considero vender
se ofrece configuración completa y servicio postventa con este exploit.

Magento --> CVE-2024-34102

Descargar herramienta