
CVE-2024-37085 téléversement de shell non authentifié menant à un accès administrateur complet sur les hyperviseurs esxi joints à un domaine.
un contournement d'authentification qui mène au téléversement d'un shell dans le contexte de vpxuser, conduisant à une autorisation administrative complète sur les hyperviseurs ESXI joints à un domaine.
afin d'exploiter cette vulnérabilité, le shell ESXI doit être activé.
L'exploitation de cette vulnérabilité nécessite d'effectuer quelques étapes afin d'obtenir un contrôle complet d'administrateur.
Toutes ces étapes sont gérées par un seul script Python.
pour exploiter cette vulnérabilité, vous devez choisir les méthodes utilisées dans ce script
avec l'argument --full ou -f, le script tentera d'obtenir un shell avec des autorisations administratives complètes
et si l'argument --dc ou -d n'est pas fourni, le script ne fera que téléverser un shell sur la cible
si l'argument pour le shell est fourni (--shel ou -s), sinon il utilisera le shell par défaut
avec lequel vous pouvez exécuter des commandes via une requête POST en utilisant le paramètre cmd=[command].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
comme d'habitude, je vous demande, avant d'acheter ou même d'envisager d'acheter, de vérifier les liens de TÉLÉCHARGEMENT fournis ici via cet e-mail : [email protected]
et sur demande, je fournirai une preuve.
mais ne me demandez pas de vous envoyer le script avant d'effectuer le paiement, ni d'envoyer votre cible spécifique pour la tester à votre place et/ou vous donner un shell
D'autres méthodes de paiement sont acceptées via l'e-mail, y compris XMR
Un nombre limité de copies est fourni pour le moment, un changement de prix et/ou une suspension des ventes sont possibles.
si vous êtes intéressé par mes autres travaux, voici le plus récent que je vends encore
une configuration complète et un service après-achat sont offerts avec cet exploit.
Magento --> CVE-2024-34102