一种身份验证绕过,导致在 vpxuser 上下文中上传 shell,从而在加入域的 ESXI 虚拟机管理程序上获得完全管理权限。
要利用此漏洞,必须启用 ESXI shell。
利用此漏洞需要执行几个步骤才能获得完全管理员控制权。
所有这些步骤都由一个 Python 脚本处理。
要利用此漏洞,您需要选择本脚本中使用的方法
使用 --full 或 -f 参数,脚本将尝试获取具有完全管理员权限的 shell
如果未提供 --dc 或 -d 参数,则脚本将仅向目标上传 shell
如果提供了 shell 的参数(--shel 或 -s),如果未提供,则使用默认 shell
您可以使用参数 cmd=[command] 通过 POST 请求执行命令。
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons
像往常一样,我要求您,在购买或甚至考虑购买之前,务必通过此电子邮件验证此处提供的下载链接:[email protected]
并且根据要求,我会提供证明。
但不要要求我在付款前将脚本发送给您,或发送您的特定目标供我测试并/或为您提供 shell
通过电子邮件支持其他付款方式,包括 XMR
目前仅提供有限副本,价格变动和/或暂停销售是可能的。
如果您对我的其他作品感兴趣,以下是最新的,我仍在考虑出售
提供完整配置以及购买后的服务,随此漏洞利用程序一起。
Magento --> CVE-2024-34102