
CVE-2024-37085 ドメイン参加済みESXiハイパーバイザーにおける認証なしシェルアップロードから完全な管理者権限への昇格
認証バイパスにより、vpxuser コンテキストでのシェルアップロードが可能になり、ドメイン参加済みESXiハイパーバイザー上で完全な管理者権限を取得します。
この脆弱性を悪用するには、ESXiシェルが有効になっている必要があります。
この脆弱性の悪用には、完全な管理者制御を達成するためにいくつかの手順を実行する必要があります。
これらすべての手順は、1つのPythonスクリプトで処理されます。
この脆弱性を悪用するには、このスクリプトで使用される方法を選択する必要があります。
--full または -f 引数を使用すると、スクリプトは完全な管理者権限を持つシェルの取得を試みます。
--dc または -d 引数が指定されていない場合、スクリプトはターゲットにシェルをアップロードするだけです。
シェル用の引数(--shel または -s)が指定されている場合、それが使用されます。指定されていない場合は、デフォルトのシェルが使用されます。
デフォルトのシェルでは、POSTリクエストでパラメータ cmd=[コマンド] を使用してコマンドを実行できます。
Python 3.10以降が必要です。
このスクリプトは、何らかの理由でマルチスレッドをサポートしていません。
いつものように、購入前または検討前に、ここに記載されているダウンロードリンクをこのメールアドレス([email protected])で確認することをお勧めします。
また、リクエストに応じて証明を提供します。
ただし、支払い前にスクリプトを送信したり、特定のターゲットを送ってテストしてシェルを取得したりすることは要求しないでください。
メールでのその他の支払い方法(XMRを含む)も受け付けています。
現時点では限定コピーのみ提供されています。価格変更や販売中止の可能性があります。
私の他の作品に興味があれば、現在販売中の最新のものを以下に示します。
このエクスプロイトには、完全な設定と購入後のサポートが提供されます。
Magento --> CVE-2024-34102