Vi state a cacā sotto eh? Explot 0Days su Esxi

Risultati da 1 a 10 di 10

Discussione: Vi state a cacā sotto eh? Explot 0Days su Esxi

  1. #1
    B1-66ER Ĩ€$ L'avatar di KymyA
    Data Registrazione
    Jan 2016
    Localitā
    PUTIGNANO (BA)
    Messaggi
    18.867
    Gamer IDs

    Gamertag: KymyA PSN ID: KymyA Steam ID: KymyA

    Vi state a cacā sotto eh? Explot 0Days su Esxi

    in vendita su un noto canale russo a 1.5milioni di $ in monero.
    Praticamente questo exploit permette lo scaricamento di file senza autenticarsi su server esxi che hanno ovviamente la shell esposta su internet.
    Roba grossa, ma ancora non so se č vero o no?

    Qualcuno ha altre info? Ve ne sbattete il bigolo tanto a-me-che-me-ne-fotte?

    Mi č arrivato un messaggio ieri l'altro.

    https://www.redhotcyber.com/post/esx...-e-in-agguato/
    DISCLAIMER: Questo post non invita a commettere reati ne tantomeno ad infrangere la legge (degli uomini o Divina). Quanto scritto puō essere parzialmente o totalmente falso o frutto della fantasia (malata) dell'autore. L'autore non si assume responsabilitā per quanto scritto, suggerito o sottointeso da questo post.

  2. #2
    Senior Member L'avatar di GenghisKhan
    Data Registrazione
    Jan 2016
    Messaggi
    22.094

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Il tipico post di KymyA che mi provoca grande stima, in quanto non ci capisco veramente un cazzo

    Bravo

  3. #3
    Senior Member L'avatar di Caern
    Data Registrazione
    Jan 2016
    Localitā
    Forte dei Marmi (LU)
    Messaggi
    4.149

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Vorrei avere qualche competenza d'informatica avanzata per capire quanto sia grossa sta cosa

  4. #4
    Senior Member L'avatar di Degauss
    Data Registrazione
    Jan 2016
    Messaggi
    2.181

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Citazione Originariamente Scritto da Caern Visualizza Messaggio
    Vorrei avere qualche competenza d'informatica avanzata per capire quanto sia grossa sta cosa
    Anche Kymya vorrebbe averle.

  5. #5
    Senior Member L'avatar di Stefansen
    Data Registrazione
    Jan 2016
    Messaggi
    7.820

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Sempre detto che un giorno torneremo tutto a carte bollate perché pių efficienti rispetto a sistemi informatici che verranno buggati di continuo

  6. #6
    Gių nel gargaroz L'avatar di Kemper Boyd
    Data Registrazione
    Jan 2016
    Messaggi
    20.615
    Gamer IDs

    Steam ID: kemp124

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Non gestisco server del genere, ma la prima cosa che leggo su esxi shell č questa: "ESXi Shell and SSH interfaces are disabled by default. Keep these interfaces disabled unless you are performing troubleshooting or support activities. For day-to-day activities, use the vSphere Client, where activity is subject to role-based access control and modern access control methods."

    Quindi il problema principale non č tanto l'exploit quanto avere la shell aperta su internet.

  7. #7
    Senior Member L'avatar di Lord_Barba
    Data Registrazione
    Jan 2016
    Localitā
    Albenga (SV)
    Messaggi
    2.484
    Gamer IDs

    Gamertag: Lord Barba Steam ID: Lord_Barba

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Ma chi č il fenomeno che oltre a attivare la shell di VM-Ware la espone su Internet?

    Inviato dal mio SM-A536B utilizzando Tapatalk

  8. #8
    Senior Member L'avatar di Tyus
    Data Registrazione
    Jan 2016
    Messaggi
    9.176

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Nessuno che abbia ancora commentato: estxi catxi

  9. #9
    Esorcista L'avatar di Don Zauker
    Data Registrazione
    Jan 2016
    Localitā
    Calafuria (LI)
    Messaggi
    5.284

    Vi state a cacā sotto eh? Explot 0Days su Esxi

    Citazione Originariamente Scritto da KymyA Visualizza Messaggio
    in vendita su un noto canale russo a 1.5milioni di $ in monero.
    Praticamente questo exploit permette lo scaricamento di file senza autenticarsi su server esxi che hanno ovviamente la shell esposta su internet.
    Roba grossa, ma ancora non so se č vero o no?

    Qualcuno ha altre info? Ve ne sbattete il bigolo tanto a-me-che-me-ne-fotte?

    Mi č arrivato un messaggio ieri l'altro.

    https://www.redhotcyber.com/post/esx...-e-in-agguato/
    Hai qualche altra info/fonte in merito ?
    No perché non trovo una sega a riguardo, a parte la pagina giā linkata.
    Su Reddit non dicono niente su questo exploit, magari č davvero una CVE vecchia e gli acher (ed il tizio dell’articolo) si sono svegliati tardi.
    Ultima modifica di Don Zauker; 19-02-24 alle 17:31

  10. #10
    Senior Member L'avatar di blastomorpha
    Data Registrazione
    Jan 2016
    Messaggi
    2.934

    Re: Vi state a cacā sotto eh? Explot 0Days su Esxi

    Citazione Originariamente Scritto da Kemper Boyd Visualizza Messaggio
    Non gestisco server del genere, ma la prima cosa che leggo su esxi shell č questa: "ESXi Shell and SSH interfaces are disabled by default. Keep these interfaces disabled unless you are performing troubleshooting or support activities. For day-to-day activities, use the vSphere Client, where activity is subject to role-based access control and modern access control methods."

    Quindi il problema principale non č tanto l'exploit quanto avere la shell aperta su internet.
    Letta cosė il problema č tra la sedia e il pc.

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Chi Siamo
Forum ufficiale della rivista
The Games Machine
Seguici su