Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37085 — Exploit em Python para CVE-2024-37085, um bypass de autenticação em hipervisores ESXi ingressados em domínio, permitindo upload de shell não autenticado e acesso total de administrador. | Kitploit
Ferramentas/GitHubGitHub/wtn-arny/cve-2024-37085
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Exploit em Python para CVE-2024-37085, um bypass de autenticação em hipervisores ESXi ingressados em domínio, permitindo upload de shell não autenticado e acesso total de administrador.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-37085 Hits


upload de shell não autenticado que leva a administrador total em hipervisores ESXI ingressados no domínio.

Baixar ESXI[VORTEX]

Detalhes:

um bypass de autenticação que leva ao upload de shell no contexto de vpxuser, resultando em permissão administrativa total em hipervisores ESXI ingressados no domínio.
para explorar esta vulnerabilidade, o shell do ESXI deve estar habilitado.

Exploração:

A exploração desta vulnerabilidade exige a execução de poucos passos para alcançar controle total de administrador.
sendo que todos os passos são tratados por um único script Python.
para explorar esta vulnerabilidade, você precisa escolher os métodos usados neste script
com o argumento --full ou -f, o script tentará obter um shell com permissões administrativas totais
e se o argumento --dc ou -d não for fornecido, o script apenas fará upload de um shell para o alvo
se o argumento para shell for fornecido (--shel ou -s); caso não seja fornecido, usará o shell padrão
com o qual você pode executar comandos via requisição POST usando o parâmetro cmd=[command].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Informações:

como de costume, peço que, antes de comprar ou mesmo considerar a compra, verifique os links de DOWNLOAD fornecidos aqui por meio deste e-mail: [email protected]
e também, mediante solicitação, fornecerei comprovação.
mas não me peça para enviar o script antes de fazer o pagamento, nem envie seu alvo específico para testá-lo para você e/ou fornecer shell
Outros métodos de pagamento são suportados via e-mail, incluindo XMR

Baixar ESXI[VORTEX]

Nota:

Cópias limitadas são fornecidas por enquanto; mudança de preço e/ou suspensão das vendas são possíveis.

A fazer:

  • Adicionar funcionalidade de multithreading.
  • Escrever uma análise completa.
  • Verificar se o alvo é vulnerável e salvá-lo em um arquivo.

Meus Outros Trabalhos:

se você estiver interessado nos meus outros trabalhos, aqui está o mais recente que ainda considero vender
configuração completa e serviço pós-compra são oferecidos com este exploit.

Magento --> CVE-2024-34102

Baixar ferramenta