
CVE-2024-37085 인증되지 않은 셸 업로드를 통해 도메인에 가입된 ESXi 하이퍼바이저에서 전체 관리자 권한 획득
인증 우회를 통해 vpxuser 컨텍스트에서 셸 업로드가 가능하며, 도메인에 가입된 ESXi 하이퍼바이저에서 전체 관리자 권한을 얻을 수 있습니다.
이 취약점을 악용하려면 ESXi 셸이 활성화되어 있어야 합니다.
이 취약점을 악용하려면 몇 가지 단계를 수행해야 합니다. 전체 관리자 제어를 달성하기 위해 모든 단계는 단일 파이썬 스크립트로 처리됩니다.
이 취약점을 악용하려면 이 스크립트에 사용된 방법을 선택해야 합니다.
--full 또는 -f 인수를 사용하면 스크립트가 전체 관리자 권한으로 셸을 얻으려고 시도합니다.
--dc 또는 -d 인수가 제공되지 않으면 스크립트는 대상에 셸만 업로드합니다.
셸 인수가 제공되면 (--shel 또는 -s) 제공되지 않으면 기본 셸을 사용합니다.
기본 셸은 POST 요청에 cmd=[command] 파라미터를 사용하여 명령을 실행할 수 있습니다.
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
평소와 같이 구매하기 전에 또는 구매를 고려하기 전에 여기에 제공된 다운로드 링크를 이 이메일([email protected])로 확인하시기 바랍니다.
요청 시 증명도 제공해 드리겠습니다.
하지만 결제 전에 스크립트를 보내드리거나 특정 대상을 테스트해 주거나 셸을 제공해 달라고 요청하지 마십시오.
XMR을 포함한 다른 결제 방법도 이메일을 통해 지원됩니다.
현재 제한된 수량만 제공됩니다. 가격 변경 및/또는 판매 중단이 가능합니다.
제 다른 작업에 관심이 있으시다면, 현재 판매 중인 최신 작업입니다.
이 익스플로잇에는 전체 구성 및 구매 후 서비스가 제공됩니다.
Magento --> CVE-2024-34102