
도메인 가입 ESXi 하이퍼바이저의 인증 우회인 CVE-2024-37085용 Python 익스플로잇으로, 인증되지 않은 셸 업로드 및 전체 관리자 액세스를 가능하게 합니다.
vpxuser 컨텍스트에서 쉘 업로드로 이어지는 인증 우회로, 도메인에 가입된 ESXI 하이퍼바이저에서 전체 관리 권한을 얻습니다.
이 취약점을 악용하려면 ESXI 쉘이 활성화되어 있어야 합니다.
이 취약점을 악용하려면 전체 관리자 제어를 달성하기 위해 몇 가지 단계를 수행해야 합니다.
모든 단계는 단일 파이썬 스크립트로 처리됩니다.
이 취약점을 악용하려면 이 스크립트에 사용된 방법을 선택해야 합니다.
--full 또는 -f 인수를 사용하면 스크립트가 전체 관리 권한으로 쉘을 얻으려고 시도합니다.
그리고 --dc 또는 -d 인수가 제공되지 않으면 스크립트는 대상에만 쉘을 업로드합니다.
쉘 인수가 제공되면 (--shel 또는 -s) 제공되지 않으면 기본 쉘을 사용합니다.
cmd=[command] 매개변수를 사용하여 POST 요청으로 명령을 실행할 수 있습니다.
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
평소와 같이 구매하기 전에, 또는 구매를 고려하기 전에 여기에 제공된 다운로드 링크를 이 이메일([email protected])을 통해 확인하시기 바랍니다.
또한 요청 시 증거를 제공하겠습니다.
하지만 결제 전에 스크립트를 보내달라고 요청하거나, 특정 대상을 테스트해 달라고 요청하거나 쉘을 제공해 달라고 요청하지 마십시오.
다른 결제 방법은 이메일을 통해 지원되며, XMR을 포함합니다.
현재 제한된 사본이 제공되며, 가격 변경 및/또는 판매 중단이 가능합니다.
다른 작업에 관심이 있으시면, 제가 아직 판매를 고려하고 있는 최신 작업은 다음과 같습니다.
이 익스플로잇에는 전체 구성과 구매 후 서비스가 제공됩니다.
Magento --> CVE-2024-34102