Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vmware-ESXI — CVE-2024-37085 ドメイン参加済みESXiハイパーバイザーにおける認証なしシェルアップロードから完全な管理者権限への昇格 | Kitploit
ツール/GitHubGitHub/wtn-arny/vmware-esxi
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 ドメイン参加済みESXiハイパーバイザーにおける認証なしシェルアップロードから完全な管理者権限への昇格

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-37085          Hits


ドメイン参加済みESXiハイパーバイザーに対する認証なしシェルアップロードから完全な管理者権限の取得。

ESXI[VORTEX]をダウンロード

詳細:

認証バイパスにより、vpxuser コンテキストでのシェルアップロードが可能になり、ドメイン参加済みESXiハイパーバイザー上で完全な管理者権限を取得します。
この脆弱性を悪用するには、ESXiシェルが有効になっている必要があります。

エクスプロイト:

この脆弱性の悪用には、完全な管理者制御を達成するためにいくつかの手順を実行する必要があります。
これらすべての手順は、1つのPythonスクリプトで処理されます。
この脆弱性を悪用するには、このスクリプトで使用される方法を選択する必要があります。
--full または -f 引数を使用すると、スクリプトは完全な管理者権限を持つシェルの取得を試みます。
--dc または -d 引数が指定されていない場合、スクリプトはターゲットにシェルをアップロードするだけです。
シェル用の引数(--shel または -s)が指定されている場合、それが使用されます。指定されていない場合は、デフォルトのシェルが使用されます。
デフォルトのシェルでは、POSTリクエストでパラメータ cmd=[コマンド] を使用してコマンドを実行できます。

root@kitploit:~
Python 3.10以降が必要です。
このスクリプトは、何らかの理由でマルチスレッドをサポートしていません。

情報:

いつものように、購入前または検討前に、ここに記載されているダウンロードリンクをこのメールアドレス([email protected])で確認することをお勧めします。
また、リクエストに応じて証明を提供します。
ただし、支払い前にスクリプトを送信したり、特定のターゲットを送ってテストしてシェルを取得したりすることは要求しないでください。
メールでのその他の支払い方法(XMRを含む)も受け付けています。

ESXI[VORTEX]をダウンロード

注意:

現時点では限定コピーのみ提供されています。価格変更や販売中止の可能性があります。

今後の予定:

  • マルチスレッド機能の追加
  • 完全な分析の作成
  • ターゲットが脆弱かどうかを確認し、ファイルに保存

その他の作品:

私の他の作品に興味があれば、現在販売中の最新のものを以下に示します。
このエクスプロイトには、完全な設定と購入後のサポートが提供されます。

Magento --> CVE-2024-34102

ツールをダウンロード