## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WTN-ARNY-VMWARE-ESXI
## CVE-2024-37085 
неавторизованная загрузка оболочки до полного администратора на гипервизорах ESXI, присоединенных к домену.
## Скачать ESXI[VORTEX]
## Подробности:
обход аутентификации, ведущий к загрузке оболочки в контексте `vpxuser`, что приводит к полным административным правам на гипервизорах ESXI, присоединенных к домену.
для эксплуатации этой уязвимости оболочка ESXI должна быть включена.
## Эксплойт:
Эксплуатация этой уязвимости требует выполнения нескольких шагов для получения полного контроля администратора.
все эти шаги обрабатываются одним скриптом на Python.
чтобы использовать эту уязвимость, вам нужно выбрать методы, которые используются в этом скрипте
с аргументом `--full` или `-f` скрипт попытается получить оболочку с полными правами администратора
а если аргумент `--dc` или `-d` не указан, то скрипт только загрузит оболочку на цель
если аргумент для оболочки указан (`--shel` или `-s`), если не указан, то будет использоваться оболочка по умолчанию,
с помощью которой можно выполнять команды через POST-запрос с параметром `cmd=[команда]`.
root@kitploit:~
требуется Python 3.10 и выше.
этот скрипт по каким-то причинам не поддерживает многопоточность
## Информация:
как обычно, я прошу вас перед покупкой или даже рассмотрением покупки убедиться в подлинности ссылок для СКАЧИВАНИЯ, предоставленных здесь, через этот email: some-email@example.com
а также по запросу я предоставлю доказательства.
но не просите меня отправлять вам скрипт до оплаты, или отправлять вашу конкретную цель для тестирования и/или предоставления вам оболочки.
Другие способы оплаты поддерживаются через email, включая XMR.
## Скачать ESXI[VORTEX]
## Примечание:
на данный момент предоставляется ограниченное количество копий, возможны изменение цены и/или приостановка продаж.
## Список задач:
* Добавить функциональность многопоточности.
* Написать полный анализ.
* Проверить, уязвима ли цель, и сохранить в файл.
# Мои другие работы:
если вас интересуют мои другие работы, вот последняя, которую я всё ещё продаю
полная настройка и послепродажное обслуживание предоставляются с этим эксплойтом.
Magento \--> CVE-2024-34102