Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vmware-ESXI — CVE-2024-37085 upload de shell não autenticado para administrador completo em hypervisores ESXi ingressados no domínio. | Kitploit
Ferramentas/GitHubGitHub/wtn-arny/vmware-esxi
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 upload de shell não autenticado para administrador completo em hypervisores ESXi ingressados no domínio.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-37085 Hits


upload de shell não autenticado para administrador completo em hipervisores ESXI ingressados em domínio.

Baixar ESXI[VORTEX]

Detalhes:

uma bypass de autenticação que leva ao upload de shell no contexto do vpxuser resultando em permissão administrativa completa em hipervisores ESXI ingressados em domínio.
Para explorar esta vulnerabilidade, o shell do ESXI deve estar habilitado.

Exploração:

A exploração desta vulnerabilidade requer a realização de algumas etapas para obter controle total de administrador.
e todas as etapas são tratadas por um único script Python.
para explorar esta vuln, você precisa escolher os métodos que são usados neste script
com o argumento --full ou -f, o script tentará obter um shell com permissões administrativas completas
e se o argumento --dc ou -d não for fornecido, o script apenas fará o upload de um shell para o alvo
se o argumento para shell for fornecido (--shel ou -s), se não for fornecido, usará o shell padrão
com o qual você pode executar comandos via requisição POST usando o parâmetro cmd=[comando].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Informações:

como de costume, peço que, antes de comprar ou mesmo considerar comprar, verifique os links de DOWNLOAD fornecidos aqui através deste e-mail: [email protected]
e também, mediante solicitação, fornecerei prova.
mas não me peça para enviar o script antes de fazer o pagamento, ou enviar seu alvo específico para testá-lo para você e/ou lhe dar um shell
Outros métodos de pagamento são suportados via e-mail, incluindo XMR

Baixar ESXI[VORTEX]

Nota:

Cópias limitadas são fornecidas por enquanto, mudança de preço e/ou suspensão das vendas são possíveis.

Tarefas:

  • Adicionar funcionalidade de multithreading.
  • Escrever uma análise completa.
  • Verificar se o alvo é vulnerável e salvar em arquivo.

Meus Outros Trabalhos:

se você estiver interessado em meus outros trabalhos, aqui está o mais recente que ainda considero vender
configuração completa e serviço pós-compra são oferecidos com este exploit.

Magento --> CVE-2024-34102

Baixar ferramenta