Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-37085 — Pythonエクスプロイト for CVE-2024-37085。ドメイン参加済みESXiハイパーバイザーにおける認証バイパスであり、認証なしでのシェルアップロードと完全な管理者アクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/wtn-arny/cve-2024-37085
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Pythonエクスプロイト for CVE-2024-37085。ドメイン参加済みESXiハイパーバイザーにおける認証バイパスであり、認証なしでのシェルアップロードと完全な管理者アクセスを可能にします。

リポジトリを見る
62年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-37085 Hits


ドメイン参加済みESXiハイパーバイザーにおいて、認証なしのシェルアップロードから完全な管理者権限を取得する脆弱性。

ダウンロード ESXI[VORTEX]

詳細:

認証バイパスにより、vpxuser コンテキストでのシェルアップロードが可能となり、ドメイン参加済みESXiハイパーバイザー上で完全な管理者権限を取得できます。
この脆弱性を悪用するには、ESXiシェルが有効になっている必要があります。

エクスプロイト:

この脆弱性の悪用には、完全な管理者制御を達成するためにいくつかの手順を実行する必要があります。
これらの手順はすべて、単一のPythonスクリプトによって処理されます。
この脆弱性を悪用するには、このスクリプトで使用されるメソッドを選択する必要があります。
--full または -f 引数を指定すると、スクリプトは完全な管理者権限を持つシェルの取得を試みます。
また、--dc または -d 引数が指定されていない場合、スクリプトはターゲットにシェルをアップロードするだけです。
シェル用の引数が指定された場合 (--shel または -s) 、指定されていない場合はデフォルトのシェルを使用します。
これにより、パラメータ cmd=[command] を使用したPOSTリクエストでコマンドを実行できます。

python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

情報:

いつものようにお願いします。購入前、または購入を検討する前に、こちらのメールアドレス ([email protected]) を介して提供されているダウンロードリンクを必ず確認してください。
また、リクエストに応じて証明を提供します。
ただし、支払い前にスクリプトを送信してほしい、または特定のターゲットをテストしてシェルを提供してほしいなどと依頼しないでください。
XMRを含む他の支払い方法もメールで対応しています。

ダウンロード ESXI[VORTEX]

注意:

現在は限定コピーを提供しています。価格変更や販売中止の可能性があります。

今後の予定:

  • マルチスレッド機能の追加。
  • 完全な分析の執筆。
  • ターゲットが脆弱かどうかを確認し、ファイルに保存。

その他の作品:

私の他の作品に興味があれば、こちらが現在販売を検討している最新のものです。
このエクスプロイトには完全な設定と購入後のサポートが提供されます。

Magento --> CVE-2024-34102

ツールをダウンロード