
CVE-2024-37085 caricamento di shell non autenticato fino ad amministratore completo su hypervisor esxi aggiunti al dominio.
un bypass dell'autenticazione che porta all'upload di una shell nel contesto di vpxuser, consentendo di ottenere pieni permessi amministrativi su hypervisor ESXI appartenenti a un dominio.
per sfruttare questa vulnerabilità, la shell ESXI deve essere abilitata.
Lo sfruttamento di questa vulnerabilità richiede pochi passaggi per ottenere il pieno controllo amministrativo.
il che significa che tutti i passaggi sono gestiti da un singolo script Python.
per sfruttare questa vuln devi scegliere i metodi utilizzati in questo script
con l'argomento --full o -f lo script proverà a ottenere una shell con pieni permessi amministrativi
e se l'argomento --dc o -d non viene fornito, lo script caricherà solo una shell sul target
se viene fornito l'argomento per la shell (--shel o -s), se non viene fornito userà la shell predefinita
con la quale puoi eseguire comandi tramite una richiesta POST usando il parametro cmd=[command].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
come al solito ti chiedo, prima di acquistare o anche solo di considerare l'acquisto, di assicurarti di verificare i link DOWNLOAD forniti qui tramite questa email: [email protected]
e inoltre, su richiesta, fornirò una prova.
ma non chiedermi di inviarti lo script prima di effettuare il pagamento, né di inviare il tuo target specifico per testarlo per te e/o darti una shell
Altri metodi di pagamento sono supportati via email, incluso XMR
Per ora sono disponibili copie limitate; sono possibili variazioni di prezzo e/o sospensione delle vendite.
se sei interessato ai miei altri lavori, questo è l'ultimo che sto ancora considerando di vendere
con questo exploit vengono offerti configurazione completa e assistenza post-acquisto.
Magento --> CVE-2024-34102