Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vmware-ESXI — CVE-2024-37085 subida de shell no autenticada a administrador completo en hipervisores esxi unidos a dominio. | Kitploit
Herramientas/GitHubGitHub/wtn-arny/vmware-esxi
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 subida de shell no autenticada a administrador completo en hipervisores esxi unidos a dominio.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-37085          Hits


subida de shell sin autenticación hasta administrador completo en hipervisores ESXi unidos a un dominio.

Descargar ESXI[VORTEX]

Detalles:

un bypass de autenticación que permite la subida de un shell en el contexto de vpxuser, otorgando permisos administrativos completos en hipervisores ESXi unidos a un dominio.
para explotar esta vulnerabilidad, el shell de ESXi debe estar habilitado.

Explotación:

la explotación de esta vulnerabilidad requiere realizar unos pocos pasos para lograr el control administrativo completo.
todos los pasos son gestionados por un único script de Python.
para explotar esta vulnerabilidad, debes elegir los métodos que se usan en este script.
con el argumento --full o -f, el script intentará obtener un shell con permisos administrativos completos.
y si el argumento --dc o -d no se proporciona, entonces el script solo subirá un shell al objetivo.
si se proporciona el argumento para el shell (--shel o -s), se usará ese; si no se proporciona, se usará el shell predeterminado,
con el cual puedes ejecutar comandos mediante una petición POST usando el parámetro cmd=[comando].

root@kitploit:~
python3.10 y superiores son requeridos.
este script no soporta multihilo por algunas razones

Información:

como siempre os pido, antes de comprar o siquiera considerar comprar, aseguraos de verificar los enlaces de DESCARGA proporcionados aquí a través de este correo: [email protected]
y también, si lo solicitáis, os proporcionaré una prueba.
pero no me pidáis que os envíe el script antes de realizar el pago, ni que envíe vuestro objetivo específico para probarlo por vosotros y/o daros un shell.
Se aceptan otros métodos de pago a través del correo, incluido XMR.

Descargar ESXI[VORTEX]

Nota:

Por ahora se proporcionan copias limitadas; el precio puede cambiar y/o la venta puede suspenderse.

Tareas pendientes:

  • Añadir funcionalidad de multihilo.
  • Escribir un análisis completo.
  • Comprobar si el objetivo es vulnerable y guardarlo en un archivo.

Mis otros trabajos:

si estáis interesados en mis otros trabajos, este es el más reciente que todavía considero vender.
con este exploit se ofrece configuración completa y servicio post-compra.

Magento --> CVE-2024-34102

Descargar herramienta