Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37085 — Python-скрипт эксплойта для CVE-2024-37085, позволяющий выполнить загрузку shell без аутентификации для получения полного доступа администратора на ESXi-гипервизорах, присоединённых к домену, через обход аутентификации. | Kitploit
Инструменты/GitHubGitHub/wtn-arny/cve-2024-37085
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubwtn-arny/cve-2024-37085

CVE-2024-37085

Python-скрипт эксплойта для CVE-2024-37085, позволяющий выполнить загрузку shell без аутентификации для получения полного доступа администратора на ESXi-гипервизорах, присоединённых к домену, через обход аутентификации.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-37085          Hits


Неаутентифицированная загрузка оболочки до полного администратора на ESXi-гипервизорах, присоединенных к домену.

Скачать ESXI[VORTEX]

Детали:

Обход аутентификации, который приводит к загрузке оболочки в контексте vpxuser, что дает полные административные права на ESXI-гипервизорах, присоединенных к домену.
Для эксплуатации этой уязвимости оболочка ESXI должна быть включена.

Эксплойт:

Эксплуатация этой уязвимости требует выполнения нескольких шагов для получения полного контроля администратора.
Все шаги выполняются одним скриптом Python.
Для эксплуатации этой уязвимости вам нужно выбрать методы, используемые в этом скрипте.
С аргументом --full или -f скрипт попытается получить оболочку с полными административными правами.
и если аргумент --dc или -d не указан, то скрипт только загрузит оболочку на цель.
если указан аргумент для оболочки (--shel или -s), если не указан, то будет использоваться стандартная оболочка.
с помощью которой вы можете выполнять команды через POST-запрос, используя параметр cmd=[command].

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

Информация:

Как обычно, я прошу вас перед покупкой или даже перед тем, как рассматривать покупку, убедиться в подлинности ссылок DOWNLOAD, предоставленных здесь, через этот email: [email protected]
а также по запросу я предоставлю доказательства.
но не просите меня отправить вам скрипт до оплаты или отправить вашу конкретную цель для тестирования и/или предоставить вам оболочку.
Другие способы оплаты поддерживаются через email, включая XMR.

Скачать ESXI[VORTEX]

Примечание:

Сейчас предоставляется ограниченное количество копий, возможны изменение цены и/или приостановка продаж.

Задачи:

  • Добавление функциональности многопоточности.
  • Написание полного анализа.
  • Проверка, уязвима ли цель, и сохранение в файл.

Мои другие работы:

Если вас интересуют мои другие работы, вот последняя, которую я еще рассматриваю для продажи.
Полная конфигурация и послепродажное обслуживание предоставляются с этим эксплойтом.

Magento --> CVE-2024-34102

Скачать инструмент