
تنفيذ الأوامر عن بُعد في وحدة تحكم مزود خدمة Veeam (VSPC).
Veeam Service Provider Console (VSPC) تنفيذ التعليمات البرمجية عن بعد.
هي ثغرة أمنية حرجة تم تحديدها في Veeam Service Provider Console (VSPC) بدرجة CVSS تبلغ 9.9.
تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بعد (RCE).
(files.zip) هنا ستجد الملفات بما في ذلك، على سبيل المثال لا الحصر، حزم TCP التي تم التقاطها أثناء الاختبار
بعض التقدم مع IDA (والتي كانت غير ضرورية)، ولكنها ستكون فعالة إذا حاولت فهم السبب الجذري
وإنتاج استغلال عامل.
كل خطوة موضحة بوضوح مع لقطات شاشة داخل process.pdf.
لأغراض تعليمية فقط.
نص برمجي بلغة بايثون (CVE-2024-42448.py) يقوم بتشغيل الثغرة وتنفيذ الأمر الذي يقدمه المستخدم
يمكنه أيضًا تنفيذ أوامر على أهداف مفردة ومتعددة (قائمة عناوين IP) مع إمكانية تعدد الخيوط.