Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vmware-ESXI — CVE-2024-37085 डोमेन-जॉइन किए गए esxi हाइपरवाइज़र पर अप्रमाणित शेल अपलोड से पूर्ण प्रशासक | Kitploit
उपकरण/GitHubGitHub/wtn-arny/vmware-esxi
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 डोमेन-जॉइन किए गए esxi हाइपरवाइज़र पर अप्रमाणित शेल अपलोड से पूर्ण प्रशासक

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-37085 Hits


डोमेन-से जुड़े ESXI हाइपरवाइज़र पर बिना प्रमाणीकरण के शेल अपलोड से पूर्ण प्रशासक अधिकार प्राप्त करना।

ESXI[VORTEX] डाउनलोड करें

विवरण:

एक प्रमाणीकरण बाईपास जो vpxuser के संदर्भ में शेल अपलोड की ओर ले जाता है, जो डोमेन-से जुड़े ESXI हाइपरवाइज़र पर पूर्ण प्रशासनिक अनुमति की ओर ले जाता है।
इस कमजोरी का शोषण करने के लिए ESXI शेल सक्षम होना चाहिए।

शोषण:

इस कमजोरी के शोषण के लिए पूर्ण प्रशासक नियंत्रण प्राप्त करने हेतु कुछ चरणों का पालन करना आवश्यक है।
जो सभी चरण एक एकल पायथन स्क्रिप्ट द्वारा संभाले जाते हैं।
इस कमजोरी का शोषण करने के लिए आपको इस स्क्रिप्ट में उपयोग की जाने वाली विधियों को चुनना होगा।
--full या -f आर्गुमेंट के साथ स्क्रिप्ट पूर्ण प्रशासनिक अनुमतियों के साथ एक शेल प्राप्त करने का प्रयास करेगी।
और यदि --dc या -d आर्गुमेंट प्रदान नहीं किया गया है तो स्क्रिप्ट केवल लक्ष्य पर एक शेल अपलोड करेगी।
यदि शेल के लिए आर्गुमेंट प्रदान किया गया है (--shel या -s), यदि प्रदान नहीं किया गया तो यह डिफ़ॉल्ट शेल का उपयोग करेगी।
जिसमें आप पैराम cmd=[command] का उपयोग करके POST अनुरोध के साथ कमांड निष्पादित कर सकते हैं।

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

जानकारी:

हमेशा की तरह मैं आपसे पूछता हूँ, खरीदने से पहले या खरीदने पर विचार करने से पहले, इस ईमेल के माध्यम से यहाँ दिए गए डाउनलोड लिंक को सत्यापित करना सुनिश्चित करें: [email protected]
और अनुरोध पर मैं प्रमाण भी प्रदान करूंगा।
लेकिन मुझसे भुगतान करने से पहले स्क्रिप्ट भेजने, या आपके विशिष्ट लक्ष्य को आपके लिए परीक्षण करने और/या आपको शेल देने के लिए न कहें।
अन्य भुगतान विधियाँ ईमेल के माध्यम से समर्थित हैं, जिनमें XMR भी शामिल है।

ESXI[VORTEX] डाउनलोड करें

नोट:

अभी के लिए सीमित प्रतियां उपलब्ध हैं, मूल्य परिवर्तन और/या बिक्री स्थगित होना संभव है।

कार्य सूची:

  • मल्टीथ्रेडिंग कार्यक्षमता जोड़ना।
  • पूर्ण विश्लेषण लिखना।
  • जाँच करना कि लक्ष्य असुरक्षित है या नहीं और इसे फ़ाइल में सहेजना।

मेरे अन्य कार्य:

यदि आप मेरे अन्य कार्यों में रुचि रखते हैं तो यहाँ नवीनतम है जिसे मैं अभी भी बेचने पर विचार कर रहा हूँ।
पूर्ण कॉन्फ़िगरेशन और खरीद के बाद सेवा इस शोषण के साथ प्रदान की जाती है।

Magento --> CVE-2024-34102

टूल डाउनलोड करें