
CVE-2024-37085 डोमेन-जॉइन किए गए esxi हाइपरवाइज़र पर अप्रमाणित शेल अपलोड से पूर्ण प्रशासक
एक प्रमाणीकरण बाईपास जो vpxuser के संदर्भ में शेल अपलोड की ओर ले जाता है, जो डोमेन-से जुड़े ESXI हाइपरवाइज़र पर पूर्ण प्रशासनिक अनुमति की ओर ले जाता है।
इस कमजोरी का शोषण करने के लिए ESXI शेल सक्षम होना चाहिए।
इस कमजोरी के शोषण के लिए पूर्ण प्रशासक नियंत्रण प्राप्त करने हेतु कुछ चरणों का पालन करना आवश्यक है।
जो सभी चरण एक एकल पायथन स्क्रिप्ट द्वारा संभाले जाते हैं।
इस कमजोरी का शोषण करने के लिए आपको इस स्क्रिप्ट में उपयोग की जाने वाली विधियों को चुनना होगा।
--full या -f आर्गुमेंट के साथ स्क्रिप्ट पूर्ण प्रशासनिक अनुमतियों के साथ एक शेल प्राप्त करने का प्रयास करेगी।
और यदि --dc या -d आर्गुमेंट प्रदान नहीं किया गया है तो स्क्रिप्ट केवल लक्ष्य पर एक शेल अपलोड करेगी।
यदि शेल के लिए आर्गुमेंट प्रदान किया गया है (--shel या -s), यदि प्रदान नहीं किया गया तो यह डिफ़ॉल्ट शेल का उपयोग करेगी।
जिसमें आप पैराम cmd=[command] का उपयोग करके POST अनुरोध के साथ कमांड निष्पादित कर सकते हैं।
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
हमेशा की तरह मैं आपसे पूछता हूँ, खरीदने से पहले या खरीदने पर विचार करने से पहले, इस ईमेल के माध्यम से यहाँ दिए गए डाउनलोड लिंक को सत्यापित करना सुनिश्चित करें: [email protected]
और अनुरोध पर मैं प्रमाण भी प्रदान करूंगा।
लेकिन मुझसे भुगतान करने से पहले स्क्रिप्ट भेजने, या आपके विशिष्ट लक्ष्य को आपके लिए परीक्षण करने और/या आपको शेल देने के लिए न कहें।
अन्य भुगतान विधियाँ ईमेल के माध्यम से समर्थित हैं, जिनमें XMR भी शामिल है।
अभी के लिए सीमित प्रतियां उपलब्ध हैं, मूल्य परिवर्तन और/या बिक्री स्थगित होना संभव है।
यदि आप मेरे अन्य कार्यों में रुचि रखते हैं तो यहाँ नवीनतम है जिसे मैं अभी भी बेचने पर विचार कर रहा हूँ।
पूर्ण कॉन्फ़िगरेशन और खरीद के बाद सेवा इस शोषण के साथ प्रदान की जाती है।
Magento --> CVE-2024-34102