Sploitus

Exploit for CVE-2024-37085

kitploit · 2026-08-27

Exploit Code

MARKDOWN63 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WTN-ARNY-CVE-2024-37085
## CVE-2024-37085 ![Hits](https://hits.seeyoufarm.com/api/count/incr/badge.svg?url=https://github.com/crt4b-ETX/CVE-2024-37085-PoC&count_bg=%2379C83D&title_bg=%23555555&icon=&icon_color=%23E7E7E7&title=ESXI&edge_flat=false)

  
upload de shell não autenticado que leva a administrador total em hipervisores ESXI ingressados no domínio.  


## Baixar ESXI[VORTEX]

## Detalhes:

um bypass de autenticação que leva ao upload de shell no contexto de `vpxuser`, resultando em permissão administrativa total em hipervisores ESXI ingressados no domínio.  
para explorar esta vulnerabilidade, o shell do ESXI deve estar habilitado.  


## Exploração:

A exploração desta vulnerabilidade exige a execução de poucos passos para alcançar controle total de administrador.  
sendo que todos os passos são tratados por um único script Python.  
para explorar esta vulnerabilidade, você precisa escolher os métodos usados neste script  
com o argumento `--full` ou `-f`, o script tentará obter um shell com permissões administrativas totais  
e se o argumento `--dc` ou `-d` não for fornecido, o script apenas fará upload de um shell para o alvo  
se o argumento para shell for fornecido (`--shel` ou `-s`); caso não seja fornecido, usará o shell padrão  
com o qual você pode executar comandos via requisição POST usando o parâmetro `cmd=[command]`.   


root@kitploit:~
    
    
    python3.10 and above are requiered.
    this script doesnt supports multithreadin for some reasons
    

## Informações:

como de costume, peço que, antes de comprar ou mesmo considerar a compra, verifique os links de DOWNLOAD fornecidos aqui por meio deste e-mail: some-email@example.com  
e também, mediante solicitação, fornecerei comprovação.  
mas não me peça para enviar o script antes de fazer o pagamento, nem envie seu alvo específico para testá-lo para você e/ou fornecer shell  
Outros métodos de pagamento são suportados via e-mail, incluindo XMR  


## Baixar ESXI[VORTEX]

## Nota:

Cópias limitadas são fornecidas por enquanto; mudança de preço e/ou suspensão das vendas são possíveis.  


## A fazer:

  * Adicionar funcionalidade de multithreading.
  * Escrever uma análise completa.
  * Verificar se o alvo é vulnerável e salvá-lo em um arquivo.



# Meus Outros Trabalhos:

se você estiver interessado nos meus outros trabalhos, aqui está o mais recente que ainda considero vender  
configuração completa e serviço pós-compra são oferecidos com este exploit.  


Magento \--> CVE-2024-34102