Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vmware-ESXI — CVE-2024-37085 téléversement de shell non authentifié menant à un accès administrateur complet sur les hyperviseurs esxi joints à un domaine. | Kitploit
Outils/GitHubGitHub/wtn-arny/vmware-esxi
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 téléversement de shell non authentifié menant à un accès administrateur complet sur les hyperviseurs esxi joints à un domaine.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-37085 Hits


téléversement de shell non authentifié permettant d'obtenir un accès administrateur complet sur les hyperviseurs esxi joints à un domaine.

Télécharger ESXI[VORTEX]

Détails :

un contournement d'authentification qui mène au téléversement d'un shell dans le contexte de vpxuser, conduisant à une autorisation administrative complète sur les hyperviseurs ESXI joints à un domaine.
afin d'exploiter cette vulnérabilité, le shell ESXI doit être activé.

Exploitation :

L'exploitation de cette vulnérabilité nécessite d'effectuer quelques étapes afin d'obtenir un contrôle complet d'administrateur.
Toutes ces étapes sont gérées par un seul script Python.
pour exploiter cette vulnérabilité, vous devez choisir les méthodes utilisées dans ce script
avec l'argument --full ou -f, le script tentera d'obtenir un shell avec des autorisations administratives complètes
et si l'argument --dc ou -d n'est pas fourni, le script ne fera que téléverser un shell sur la cible
si l'argument pour le shell est fourni (--shel ou -s), sinon il utilisera le shell par défaut
avec lequel vous pouvez exécuter des commandes via une requête POST en utilisant le paramètre cmd=[command].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Informations :

comme d'habitude, je vous demande, avant d'acheter ou même d'envisager d'acheter, de vérifier les liens de TÉLÉCHARGEMENT fournis ici via cet e-mail : [email protected]
et sur demande, je fournirai une preuve.
mais ne me demandez pas de vous envoyer le script avant d'effectuer le paiement, ni d'envoyer votre cible spécifique pour la tester à votre place et/ou vous donner un shell
D'autres méthodes de paiement sont acceptées via l'e-mail, y compris XMR

Télécharger ESXI[VORTEX]

Remarque :

Un nombre limité de copies est fourni pour le moment, un changement de prix et/ou une suspension des ventes sont possibles.

À faire :

  • Ajouter la fonctionnalité de multithreading.
  • Rédiger une analyse complète.
  • Vérifier si la cible est vulnérable et l'enregistrer dans un fichier.

Mes Autres Travaux :

si vous êtes intéressé par mes autres travaux, voici le plus récent que je vends encore
une configuration complète et un service après-achat sont offerts avec cet exploit.

Magento --> CVE-2024-34102

Télécharger l’outil