
Python-скрипт эксплойта для CVE-2024-37085, позволяющий выполнить загрузку shell без аутентификации для получения полного доступа администратора на ESXi-гипервизорах, присоединённых к домену, через обход аутентификации.
Обход аутентификации, который приводит к загрузке оболочки в контексте vpxuser, что дает полные административные права на ESXI-гипервизорах, присоединенных к домену.
Для эксплуатации этой уязвимости оболочка ESXI должна быть включена.
Эксплуатация этой уязвимости требует выполнения нескольких шагов для получения полного контроля администратора.
Все шаги выполняются одним скриптом Python.
Для эксплуатации этой уязвимости вам нужно выбрать методы, используемые в этом скрипте.
С аргументом --full или -f скрипт попытается получить оболочку с полными административными правами.
и если аргумент --dc или -d не указан, то скрипт только загрузит оболочку на цель.
если указан аргумент для оболочки (--shel или -s), если не указан, то будет использоваться стандартная оболочка.
с помощью которой вы можете выполнять команды через POST-запрос, используя параметр cmd=[command].
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
Как обычно, я прошу вас перед покупкой или даже перед тем, как рассматривать покупку, убедиться в подлинности ссылок DOWNLOAD, предоставленных здесь, через этот email: [email protected]
а также по запросу я предоставлю доказательства.
но не просите меня отправить вам скрипт до оплаты или отправить вашу конкретную цель для тестирования и/или предоставить вам оболочку.
Другие способы оплаты поддерживаются через email, включая XMR.
Сейчас предоставляется ограниченное количество копий, возможны изменение цены и/или приостановка продаж.
Если вас интересуют мои другие работы, вот последняя, которую я еще рассматриваю для продажи.
Полная конфигурация и послепродажное обслуживание предоставляются с этим эксплойтом.
Magento --> CVE-2024-34102