
Exploit Python per CVE-2024-37085, un bypass dell'autenticazione in hypervisor ESXi uniti al dominio, che consente il caricamento di shell non autenticato e accesso completo come amministratore.
un bypass dell'autenticazione che porta al caricamento di una shell nel contesto di vpxuser portando a permessi amministrativi completi su hypervisor ESXI uniti al dominio.
per sfruttare questa vulnerabilità, la shell ESXI deve essere abilitata.
Lo sfruttamento di questa vulnerabilità richiede l'esecuzione di alcuni passaggi per ottenere il controllo completo da amministratore.
tutti i passaggi sono gestiti da un unico script python.
per sfruttare questa vulnerabilità devi scegliere i metodi utilizzati in questo script
con l'argomento --full o -f lo script tenterà di ottenere una shell con permessi amministrativi completi
e se l'argomento --dc o -d non viene fornito, lo script caricherà solo una shell sul target
se l'argomento per la shell viene fornito (--shel o -s), altrimenti utilizza la shell predefinita
con cui puoi eseguire comandi tramite richiesta POST usando il parametro cmd=[command].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
come al solito, ti chiedo, prima di acquistare o anche solo considerare l'acquisto, verifica i link di DOWNLOAD forniti qui tramite questa email: [email protected]
e su richiesta fornirò anche una prova.
ma non chiedermi di inviarti lo script prima di effettuare il pagamento, o di inviare il tuo target specifico per testarlo per te e/o darti una shell
Altri metodi di pagamento sono supportati via email, inclusi XMR
Copie limitate sono fornite per ora, sono possibili cambi di prezzo e/o sospensione delle vendite.
se sei interessato agli altri miei lavori, ecco l'ultimo che considero ancora in vendita
configurazione completa e servizio post-acquisto sono offerti con questo exploit.
Magento --> CVE-2024-34102