
CVE-2024-37085 subida de shell no autenticada a administrador completo en hipervisores esxi unidos a dominio.
un bypass de autenticación que permite la subida de un shell en el contexto de vpxuser, otorgando permisos administrativos completos en hipervisores ESXi unidos a un dominio.
para explotar esta vulnerabilidad, el shell de ESXi debe estar habilitado.
la explotación de esta vulnerabilidad requiere realizar unos pocos pasos para lograr el control administrativo completo.
todos los pasos son gestionados por un único script de Python.
para explotar esta vulnerabilidad, debes elegir los métodos que se usan en este script.
con el argumento --full o -f, el script intentará obtener un shell con permisos administrativos completos.
y si el argumento --dc o -d no se proporciona, entonces el script solo subirá un shell al objetivo.
si se proporciona el argumento para el shell (--shel o -s), se usará ese; si no se proporciona, se usará el shell predeterminado,
con el cual puedes ejecutar comandos mediante una petición POST usando el parámetro cmd=[comando].
python3.10 y superiores son requeridos.
este script no soporta multihilo por algunas razones
como siempre os pido, antes de comprar o siquiera considerar comprar, aseguraos de verificar los enlaces de DESCARGA proporcionados aquí a través de este correo: [email protected]
y también, si lo solicitáis, os proporcionaré una prueba.
pero no me pidáis que os envíe el script antes de realizar el pago, ni que envíe vuestro objetivo específico para probarlo por vosotros y/o daros un shell.
Se aceptan otros métodos de pago a través del correo, incluido XMR.
Por ahora se proporcionan copias limitadas; el precio puede cambiar y/o la venta puede suspenderse.
si estáis interesados en mis otros trabajos, este es el más reciente que todavía considero vender.
con este exploit se ofrece configuración completa y servicio post-compra.
Magento --> CVE-2024-34102