
Exploit en Python para CVE-2024-37085, una omisión de autenticación en hipervisores ESXi unidos a dominio, que permite la carga de shell no autenticada y acceso completo de administrador.
una omisión de autenticación que conduce a la subida de una shell en el contexto de vpxuser, otorgando permisos administrativos completos en hipervisores ESXI unidos a dominio.
para explotar esta vulnerabilidad, la shell de ESXI debe estar habilitada.
La explotación de esta vulnerabilidad requiere realizar pocos pasos para lograr el control total de administrador.
que todos los pasos son gestionados por un único script de Python.
para explotar esta vulnerabilidad, debes elegir los métodos que se usan en este script
con el argumento --full o -f, el script intentará obtener una shell con permisos administrativos completos
y si no se proporciona el argumento --dc o -d, el script solo subirá una shell al objetivo
si se proporciona el argumento para la shell (--shel o -s); si no se proporciona, se usará la shell predeterminada
con la cual puedes ejecutar comandos mediante una petición POST usando el parámetro cmd=[command].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
como siempre, te pido que, antes de comprar o incluso considerar la compra, verifiques los enlaces de DESCARGA proporcionados aquí a través de este correo electrónico: [email protected]
y también, si lo solicitas, proporcionaré una prueba.
pero no me pidas que te envíe el script antes de realizar el pago, ni que envíe tu objetivo específico para probarlo por ti y/o darte una shell
Se admiten otros métodos de pago a través del correo electrónico, incluido XMR
Por ahora se proporcionan copias limitadas; es posible un cambio de precio y/o la suspensión de las ventas.
si estás interesado en mis otros trabajos, aquí está el más reciente que todavía considero vender
se ofrece configuración completa y servicio postventa con este exploit.
Magento --> CVE-2024-34102