
CVE-2024-37085 upload de shell não autenticado para administrador completo em hypervisores ESXi ingressados no domínio.
uma bypass de autenticação que leva ao upload de shell no contexto do vpxuser resultando em permissão administrativa completa em hipervisores ESXI ingressados em domínio.
Para explorar esta vulnerabilidade, o shell do ESXI deve estar habilitado.
A exploração desta vulnerabilidade requer a realização de algumas etapas para obter controle total de administrador.
e todas as etapas são tratadas por um único script Python.
para explorar esta vuln, você precisa escolher os métodos que são usados neste script
com o argumento --full ou -f, o script tentará obter um shell com permissões administrativas completas
e se o argumento --dc ou -d não for fornecido, o script apenas fará o upload de um shell para o alvo
se o argumento para shell for fornecido (--shel ou -s), se não for fornecido, usará o shell padrão
com o qual você pode executar comandos via requisição POST usando o parâmetro cmd=[comando].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
como de costume, peço que, antes de comprar ou mesmo considerar comprar, verifique os links de DOWNLOAD fornecidos aqui através deste e-mail: [email protected]
e também, mediante solicitação, fornecerei prova.
mas não me peça para enviar o script antes de fazer o pagamento, ou enviar seu alvo específico para testá-lo para você e/ou lhe dar um shell
Outros métodos de pagamento são suportados via e-mail, incluindo XMR
Cópias limitadas são fornecidas por enquanto, mudança de preço e/ou suspensão das vendas são possíveis.
se você estiver interessado em meus outros trabalhos, aqui está o mais recente que ainda considero vender
configuração completa e serviço pós-compra são oferecidos com este exploit.
Magento --> CVE-2024-34102