Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37085 — Exploit Python per CVE-2024-37085, un bypass dell'autenticazione in hypervisor ESXi uniti al dominio, che consente il caricamento di shell non autenticato e accesso completo come amministratore. | Kitploit
Strumenti/GitHubGitHub/wtn-arny/cve-2024-37085
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Exploit Python per CVE-2024-37085, un bypass dell'autenticazione in hypervisor ESXi uniti al dominio, che consente il caricamento di shell non autenticato e accesso completo come amministratore.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-37085 Hits


caricamento shell non autenticato a amministratore completo su hypervisor esxi uniti al dominio.

Scarica ESXI[VORTEX]

Dettagli:

un bypass dell'autenticazione che porta al caricamento di una shell nel contesto di vpxuser portando a permessi amministrativi completi su hypervisor ESXI uniti al dominio.
per sfruttare questa vulnerabilità, la shell ESXI deve essere abilitata.

Exploit:

Lo sfruttamento di questa vulnerabilità richiede l'esecuzione di alcuni passaggi per ottenere il controllo completo da amministratore.
tutti i passaggi sono gestiti da un unico script python.
per sfruttare questa vulnerabilità devi scegliere i metodi utilizzati in questo script
con l'argomento --full o -f lo script tenterà di ottenere una shell con permessi amministrativi completi
e se l'argomento --dc o -d non viene fornito, lo script caricherà solo una shell sul target
se l'argomento per la shell viene fornito (--shel o -s), altrimenti utilizza la shell predefinita
con cui puoi eseguire comandi tramite richiesta POST usando il parametro cmd=[command].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Informazioni:

come al solito, ti chiedo, prima di acquistare o anche solo considerare l'acquisto, verifica i link di DOWNLOAD forniti qui tramite questa email: [email protected]
e su richiesta fornirò anche una prova.
ma non chiedermi di inviarti lo script prima di effettuare il pagamento, o di inviare il tuo target specifico per testarlo per te e/o darti una shell
Altri metodi di pagamento sono supportati via email, inclusi XMR

Scarica ESXI[VORTEX]

Nota:

Copie limitate sono fornite per ora, sono possibili cambi di prezzo e/o sospensione delle vendite.

Da fare:

  • Aggiungere funzionalità di multithreading.
  • Scrivere un'analisi completa.
  • Verificare se il target è vulnerabile e salvarlo in un file.

I Miei Altri Lavori:

se sei interessato agli altri miei lavori, ecco l'ultimo che considero ancora in vendita
configurazione completa e servizio post-acquisto sono offerti con questo exploit.

Magento --> CVE-2024-34102

Scarica lo strumento