Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wtn-arny/vmware-esxi
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 caricamento di shell non autenticato fino ad amministratore completo su hypervisor esxi aggiunti al dominio.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-37085 Hits


upload di shell non autenticato fino a diventare amministratore completo su hypervisor esxi appartenenti a un dominio.

Scarica ESXI[VORTEX]

Dettagli:

un bypass dell'autenticazione che porta all'upload di una shell nel contesto di vpxuser, consentendo di ottenere pieni permessi amministrativi su hypervisor ESXI appartenenti a un dominio.
per sfruttare questa vulnerabilità, la shell ESXI deve essere abilitata.

Exploit:

Lo sfruttamento di questa vulnerabilità richiede pochi passaggi per ottenere il pieno controllo amministrativo.
il che significa che tutti i passaggi sono gestiti da un singolo script Python.
per sfruttare questa vuln devi scegliere i metodi utilizzati in questo script
con l'argomento --full o -f lo script proverà a ottenere una shell con pieni permessi amministrativi
e se l'argomento --dc o -d non viene fornito, lo script caricherà solo una shell sul target
se viene fornito l'argomento per la shell (--shel o -s), se non viene fornito userà la shell predefinita
con la quale puoi eseguire comandi tramite una richiesta POST usando il parametro cmd=[command].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Informazioni:

come al solito ti chiedo, prima di acquistare o anche solo di considerare l'acquisto, di assicurarti di verificare i link DOWNLOAD forniti qui tramite questa email: [email protected]
e inoltre, su richiesta, fornirò una prova.
ma non chiedermi di inviarti lo script prima di effettuare il pagamento, né di inviare il tuo target specifico per testarlo per te e/o darti una shell
Altri metodi di pagamento sono supportati via email, incluso XMR

Scarica ESXI[VORTEX]

Nota:

Per ora sono disponibili copie limitate; sono possibili variazioni di prezzo e/o sospensione delle vendite.

Da fare:

  • Aggiunta della funzionalità di multithreading.
  • Scrittura di un'analisi completa.
  • Verifica se il target è vulnerabile e salvataggio in un file.

I miei altri lavori:

se sei interessato ai miei altri lavori, questo è l'ultimo che sto ancora considerando di vendere
con questo exploit vengono offerti configurazione completa e assistenza post-acquisto.

Magento --> CVE-2024-34102

Scarica lo strumento