Sploitus

Exploit for Vmware-ESXI

kitploit · 2026-08-25

Exploit Code

MARKDOWN63 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WTN-ARNY-VMWARE-ESXI
## CVE-2024-37085 ![Hits](https://hits.seeyoufarm.com/api/count/incr/badge.svg?url=https://github.com/crt4b-ETX/CVE-2024-37085-PoC&count_bg=%2379C83D&title_bg=%23555555&icon=&icon_color=%23E7E7E7&title=ESXI&edge_flat=false)

  
неавторизованная загрузка оболочки до полного администратора на гипервизорах ESXI, присоединенных к домену.  


## Скачать ESXI[VORTEX]

## Подробности:

обход аутентификации, ведущий к загрузке оболочки в контексте `vpxuser`, что приводит к полным административным правам на гипервизорах ESXI, присоединенных к домену.  
для эксплуатации этой уязвимости оболочка ESXI должна быть включена.  


## Эксплойт:

Эксплуатация этой уязвимости требует выполнения нескольких шагов для получения полного контроля администратора.  
все эти шаги обрабатываются одним скриптом на Python.  
чтобы использовать эту уязвимость, вам нужно выбрать методы, которые используются в этом скрипте  
с аргументом `--full` или `-f` скрипт попытается получить оболочку с полными правами администратора  
а если аргумент `--dc` или `-d` не указан, то скрипт только загрузит оболочку на цель  
если аргумент для оболочки указан (`--shel` или `-s`), если не указан, то будет использоваться оболочка по умолчанию,  
с помощью которой можно выполнять команды через POST-запрос с параметром `cmd=[команда]`.   


root@kitploit:~
    
    
    требуется Python 3.10 и выше.
    этот скрипт по каким-то причинам не поддерживает многопоточность
    

## Информация:

как обычно, я прошу вас перед покупкой или даже рассмотрением покупки убедиться в подлинности ссылок для СКАЧИВАНИЯ, предоставленных здесь, через этот email: some-email@example.com  
а также по запросу я предоставлю доказательства.  
но не просите меня отправлять вам скрипт до оплаты, или отправлять вашу конкретную цель для тестирования и/или предоставления вам оболочки.  
Другие способы оплаты поддерживаются через email, включая XMR.  


## Скачать ESXI[VORTEX]

## Примечание:

на данный момент предоставляется ограниченное количество копий, возможны изменение цены и/или приостановка продаж.  


## Список задач:

  * Добавить функциональность многопоточности.
  * Написать полный анализ.
  * Проверить, уязвима ли цель, и сохранить в файл.



# Мои другие работы:

если вас интересуют мои другие работы, вот последняя, которую я всё ещё продаю  
полная настройка и послепродажное обслуживание предоставляются с этим эксплойтом.  


Magento \--> CVE-2024-34102