Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wtn-arny/vmware-esxi
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085: загрузка оболочки без аутентификации до полного администратора на гипервизорах esxi, присоединенных к домену.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-37085          Hits


неавторизованная загрузка оболочки до полного администратора на гипервизорах ESXI, присоединенных к домену.

Скачать ESXI[VORTEX]

Подробности:

обход аутентификации, ведущий к загрузке оболочки в контексте vpxuser, что приводит к полным административным правам на гипервизорах ESXI, присоединенных к домену.
для эксплуатации этой уязвимости оболочка ESXI должна быть включена.

Эксплойт:

Эксплуатация этой уязвимости требует выполнения нескольких шагов для получения полного контроля администратора.
все эти шаги обрабатываются одним скриптом на Python.
чтобы использовать эту уязвимость, вам нужно выбрать методы, которые используются в этом скрипте
с аргументом --full или -f скрипт попытается получить оболочку с полными правами администратора
а если аргумент --dc или -d не указан, то скрипт только загрузит оболочку на цель
если аргумент для оболочки указан (--shel или -s), если не указан, то будет использоваться оболочка по умолчанию,
с помощью которой можно выполнять команды через POST-запрос с параметром cmd=[команда].

root@kitploit:~
требуется Python 3.10 и выше.
этот скрипт по каким-то причинам не поддерживает многопоточность

Информация:

как обычно, я прошу вас перед покупкой или даже рассмотрением покупки убедиться в подлинности ссылок для СКАЧИВАНИЯ, предоставленных здесь, через этот email: [email protected]
а также по запросу я предоставлю доказательства.
но не просите меня отправлять вам скрипт до оплаты, или отправлять вашу конкретную цель для тестирования и/или предоставления вам оболочки.
Другие способы оплаты поддерживаются через email, включая XMR.

Скачать ESXI[VORTEX]

Примечание:

на данный момент предоставляется ограниченное количество копий, возможны изменение цены и/или приостановка продаж.

Список задач:

  • Добавить функциональность многопоточности.
  • Написать полный анализ.
  • Проверить, уязвима ли цель, и сохранить в файл.

Мои другие работы:

если вас интересуют мои другие работы, вот последняя, которую я всё ещё продаю
полная настройка и послепродажное обслуживание предоставляются с этим эксплойтом.

Magento --> CVE-2024-34102

Скачать инструмент