
CVE-2024-37085: загрузка оболочки без аутентификации до полного администратора на гипервизорах esxi, присоединенных к домену.
обход аутентификации, ведущий к загрузке оболочки в контексте vpxuser, что приводит к полным административным правам на гипервизорах ESXI, присоединенных к домену.
для эксплуатации этой уязвимости оболочка ESXI должна быть включена.
Эксплуатация этой уязвимости требует выполнения нескольких шагов для получения полного контроля администратора.
все эти шаги обрабатываются одним скриптом на Python.
чтобы использовать эту уязвимость, вам нужно выбрать методы, которые используются в этом скрипте
с аргументом --full или -f скрипт попытается получить оболочку с полными правами администратора
а если аргумент --dc или -d не указан, то скрипт только загрузит оболочку на цель
если аргумент для оболочки указан (--shel или -s), если не указан, то будет использоваться оболочка по умолчанию,
с помощью которой можно выполнять команды через POST-запрос с параметром cmd=[команда].
требуется Python 3.10 и выше.
этот скрипт по каким-то причинам не поддерживает многопоточность
как обычно, я прошу вас перед покупкой или даже рассмотрением покупки убедиться в подлинности ссылок для СКАЧИВАНИЯ, предоставленных здесь, через этот email: [email protected]
а также по запросу я предоставлю доказательства.
но не просите меня отправлять вам скрипт до оплаты, или отправлять вашу конкретную цель для тестирования и/или предоставления вам оболочки.
Другие способы оплаты поддерживаются через email, включая XMR.
на данный момент предоставляется ограниченное количество копий, возможны изменение цены и/или приостановка продаж.
если вас интересуют мои другие работы, вот последняя, которую я всё ещё продаю
полная настройка и послепродажное обслуживание предоставляются с этим эксплойтом.
Magento --> CVE-2024-34102