
Pythonエクスプロイト for CVE-2024-37085。ドメイン参加済みESXiハイパーバイザーにおける認証バイパスであり、認証なしでのシェルアップロードと完全な管理者アクセスを可能にします。
認証バイパスにより、vpxuser コンテキストでのシェルアップロードが可能となり、ドメイン参加済みESXiハイパーバイザー上で完全な管理者権限を取得できます。
この脆弱性を悪用するには、ESXiシェルが有効になっている必要があります。
この脆弱性の悪用には、完全な管理者制御を達成するためにいくつかの手順を実行する必要があります。
これらの手順はすべて、単一のPythonスクリプトによって処理されます。
この脆弱性を悪用するには、このスクリプトで使用されるメソッドを選択する必要があります。
--full または -f 引数を指定すると、スクリプトは完全な管理者権限を持つシェルの取得を試みます。
また、--dc または -d 引数が指定されていない場合、スクリプトはターゲットにシェルをアップロードするだけです。
シェル用の引数が指定された場合 (--shel または -s) 、指定されていない場合はデフォルトのシェルを使用します。
これにより、パラメータ cmd=[command] を使用したPOSTリクエストでコマンドを実行できます。
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
いつものようにお願いします。購入前、または購入を検討する前に、こちらのメールアドレス ([email protected]) を介して提供されているダウンロードリンクを必ず確認してください。
また、リクエストに応じて証明を提供します。
ただし、支払い前にスクリプトを送信してほしい、または特定のターゲットをテストしてシェルを提供してほしいなどと依頼しないでください。
XMRを含む他の支払い方法もメールで対応しています。
現在は限定コピーを提供しています。価格変更や販売中止の可能性があります。
私の他の作品に興味があれば、こちらが現在販売を検討している最新のものです。
このエクスプロイトには完全な設定と購入後のサポートが提供されます。
Magento --> CVE-2024-34102