
Exploit Python pour CVE-2024-37085, un contournement d'authentification dans les hyperviseurs ESXi joints à un domaine, permettant le téléchargement de shell non authentifié et un accès administrateur complet.
un contournement d'authentification qui mène au téléversement d'un shell dans le contexte de vpxuser, conduisant à des permissions administratives complètes sur les hyperviseurs ESXI joints à un domaine.
afin d'exploiter cette vulnérabilité, le shell ESXI doit être activé.
L'exploitation de cette vulnérabilité nécessite d'effectuer quelques étapes afin d'obtenir un contrôle administrateur complet.
toutes ces étapes sont gérées par un seul script python.
pour exploiter cette vulnérabilité, vous devez choisir les méthodes utilisées dans ce script
avec l'argument --full ou -f, le script tentera d'obtenir un shell avec des permissions administratives complètes
et si l'argument --dc ou -d n'est pas fourni, alors le script téléversera uniquement un shell sur la cible
si l'argument du shell est fourni (--shel ou -s), sinon il utilisera le shell par défaut
avec lequel vous pouvez exécuter des commandes via une requête POST en utilisant le paramètre cmd=[command].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
comme d'habitude, je vous demande, avant d'acheter ou même d'envisager d'acheter, de vérifier les liens de TÉLÉCHARGEMENT fournis ici via cet e-mail : [email protected]
et également sur demande, je fournirai une preuve.
mais ne me demandez pas de vous envoyer le script avant d'effectuer le paiement, ni d'envoyer votre cible spécifique pour la tester à votre place et/ou vous donner un shell
d'autres méthodes de paiement sont prises en charge via l'e-mail, y compris XMR
Des copies limitées sont fournies pour le moment, un changement de prix et/ou une suspension des ventes sont possibles.
si vous êtes intéressé par mes autres travaux, voici le plus récent que j'envisage toujours de vendre
une configuration complète et un service après-vente sont proposés avec cet exploit.
Magento --> CVE-2024-34102