Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vmware-ESXI — CVE-2024-37085 인증되지 않은 셸 업로드를 통해 도메인에 가입된 ESXi 하이퍼바이저에서 전체 관리자 권한 획득 | Kitploit
도구/GitHubGitHub/wtn-arny/vmware-esxi
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 인증되지 않은 셸 업로드를 통해 도메인에 가입된 ESXi 하이퍼바이저에서 전체 관리자 권한 획득

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-37085 Hits


도메인에 가입된 ESXi 하이퍼바이저에서 인증 없이 셸 업로드로 전체 관리자 권한 획득

ESXI[VORTEX] 다운로드

상세:

인증 우회를 통해 vpxuser 컨텍스트에서 셸 업로드가 가능하며, 도메인에 가입된 ESXi 하이퍼바이저에서 전체 관리자 권한을 얻을 수 있습니다.
이 취약점을 악용하려면 ESXi 셸이 활성화되어 있어야 합니다.

익스플로잇:

이 취약점을 악용하려면 몇 가지 단계를 수행해야 합니다. 전체 관리자 제어를 달성하기 위해 모든 단계는 단일 파이썬 스크립트로 처리됩니다.
이 취약점을 악용하려면 이 스크립트에 사용된 방법을 선택해야 합니다.
--full 또는 -f 인수를 사용하면 스크립트가 전체 관리자 권한으로 셸을 얻으려고 시도합니다.
--dc 또는 -d 인수가 제공되지 않으면 스크립트는 대상에 셸만 업로드합니다.
셸 인수가 제공되면 (--shel 또는 -s) 제공되지 않으면 기본 셸을 사용합니다.
기본 셸은 POST 요청에 cmd=[command] 파라미터를 사용하여 명령을 실행할 수 있습니다.

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

정보:

평소와 같이 구매하기 전에 또는 구매를 고려하기 전에 여기에 제공된 다운로드 링크를 이 이메일([email protected])로 확인하시기 바랍니다.
요청 시 증명도 제공해 드리겠습니다.
하지만 결제 전에 스크립트를 보내드리거나 특정 대상을 테스트해 주거나 셸을 제공해 달라고 요청하지 마십시오.
XMR을 포함한 다른 결제 방법도 이메일을 통해 지원됩니다.

ESXI[VORTEX] 다운로드

참고:

현재 제한된 수량만 제공됩니다. 가격 변경 및/또는 판매 중단이 가능합니다.

할 일:

  • 멀티스레딩 기능 추가.
  • 전체 분석 작성.
  • 대상이 취약한지 확인하고 파일에 저장.

기타 작업:

제 다른 작업에 관심이 있으시다면, 현재 판매 중인 최신 작업입니다.
이 익스플로잇에는 전체 구성 및 구매 후 서비스가 제공됩니다.

Magento --> CVE-2024-34102

도구 다운로드