Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-37085 — Exploit Python pour CVE-2024-37085, un contournement d'authentification dans les hyperviseurs ESXi joints à un domaine, permettant le téléchargement de shell non authentifié et un accès administrateur complet. | Kitploit
Outils/GitHubGitHub/wtn-arny/cve-2024-37085
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Exploit Python pour CVE-2024-37085, un contournement d'authentification dans les hyperviseurs ESXi joints à un domaine, permettant le téléchargement de shell non authentifié et un accès administrateur complet.

Voir le dépôt
6il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-37085 Hits


téléversement de shell non authentifié menant à un administrateur complet sur des hyperviseurs esxi joints à un domaine.

Télécharger ESXI[VORTEX]

Détails :

un contournement d'authentification qui mène au téléversement d'un shell dans le contexte de vpxuser, conduisant à des permissions administratives complètes sur les hyperviseurs ESXI joints à un domaine.
afin d'exploiter cette vulnérabilité, le shell ESXI doit être activé.

Exploit :

L'exploitation de cette vulnérabilité nécessite d'effectuer quelques étapes afin d'obtenir un contrôle administrateur complet.
toutes ces étapes sont gérées par un seul script python.
pour exploiter cette vulnérabilité, vous devez choisir les méthodes utilisées dans ce script
avec l'argument --full ou -f, le script tentera d'obtenir un shell avec des permissions administratives complètes
et si l'argument --dc ou -d n'est pas fourni, alors le script téléversera uniquement un shell sur la cible
si l'argument du shell est fourni (--shel ou -s), sinon il utilisera le shell par défaut
avec lequel vous pouvez exécuter des commandes via une requête POST en utilisant le paramètre cmd=[command].

python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Infos :

comme d'habitude, je vous demande, avant d'acheter ou même d'envisager d'acheter, de vérifier les liens de TÉLÉCHARGEMENT fournis ici via cet e-mail : [email protected]
et également sur demande, je fournirai une preuve.
mais ne me demandez pas de vous envoyer le script avant d'effectuer le paiement, ni d'envoyer votre cible spécifique pour la tester à votre place et/ou vous donner un shell
d'autres méthodes de paiement sont prises en charge via l'e-mail, y compris XMR

Télécharger ESXI[VORTEX]

Note :

Des copies limitées sont fournies pour le moment, un changement de prix et/ou une suspension des ventes sont possibles.

À faire :

  • Ajouter la fonctionnalité de multithreading.
  • Rédiger une analyse complète.
  • Vérifier si la cible est vulnérable et l'enregistrer dans un fichier.

Mes Autres Travaux :

si vous êtes intéressé par mes autres travaux, voici le plus récent que j'envisage toujours de vendre
une configuration complète et un service après-vente sont proposés avec cet exploit.

Magento --> CVE-2024-34102

Télécharger l’outil