Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vmware-ESXI — CVE-2024-37085 未认证的shell上传,可导致加入域的ESXi Hypervisor上获得完全管理员权限。 | Kitploit
工具/GitHubGitHub/wtn-arny/vmware-esxi
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubwtn-arny/vmware-esxi

Vmware-ESXI

CVE-2024-37085 未认证的shell上传,可导致加入域的ESXi Hypervisor上获得完全管理员权限。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-37085 Hits


对加入域的 ESXI 虚拟机管理程序进行未经身份验证的 shell 上传以获得完全管理员权限。

Download ESXI[VORTEX]

详情:

一种身份验证绕过,导致在 vpxuser 上下文中上传 shell,从而在加入域的 ESXI 虚拟机管理程序上获得完全管理权限。
要利用此漏洞,必须启用 ESXI shell。

利用:

利用此漏洞需要执行几个步骤才能获得完全管理员控制权。
所有这些步骤都由一个 Python 脚本处理。
要利用此漏洞,您需要选择本脚本中使用的方法
使用 --full 或 -f 参数,脚本将尝试获取具有完全管理员权限的 shell
如果未提供 --dc 或 -d 参数,则脚本将仅向目标上传 shell
如果提供了 shell 的参数(--shel 或 -s),如果未提供,则使用默认 shell
您可以使用参数 cmd=[command] 通过 POST 请求执行命令。

root@kitploit:~
python3.10 and above are requiered.
this script doesnt supports multithreadin for some reasons

信息:

像往常一样,我要求您,在购买或甚至考虑购买之前,务必通过此电子邮件验证此处提供的下载链接:[email protected]
并且根据要求,我会提供证明。
但不要要求我在付款前将脚本发送给您,或发送您的特定目标供我测试并/或为您提供 shell
通过电子邮件支持其他付款方式,包括 XMR

Download ESXI[VORTEX]

注意:

目前仅提供有限副本,价格变动和/或暂停销售是可能的。

待办事项:

  • 添加多线程功能。
  • 编写完整分析。
  • 检查目标是否存在漏洞并将其保存到文件。

我的其他作品:

如果您对我的其他作品感兴趣,以下是最新的,我仍在考虑出售
提供完整配置以及购买后的服务,随此漏洞利用程序一起。

Magento --> CVE-2024-34102

下载工具