Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-6961 — ثغرة حقن الأوامر في VMware NSX SD-WAN | Kitploit
أدوات/GitHubGitHub/r3dxpl0it/cve-2018-6961
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubr3dxpl0it/cve-2018-6961

CVE-2018-6961

ثغرة حقن الأوامر في VMware NSX SD-WAN

عرض المستودع
52منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2018-6961 بلغة Python3

يحتوي VMware NSX SD-WAN Edge من VeloCloud قبل الإصدار 3.1.0 على ثغرة حقن أوامر في مكوّن واجهة الويب المحلية. هذا المكوّن معطَّل افتراضيًا ولا ينبغي تمكينه على الشبكات غير الموثوقة. ستقوم VeloCloud من VMware بإزالة هذه الخدمة من المنتج في الإصدارات المستقبلية. قد يؤدي استغلال هذه المشكلة بنجاح إلى تنفيذ تعليمات برمجية عن بُعد.

الروابط

  • (تفاصيل CVE) https://nvd.nist.gov/vuln/detail/CVE-2018-6961
  • (استغلال Python2 الأصلي) https://www.exploit-db.com/exploits/44959/

تفاصيل الاستغلال الأصلي

  • عنوان الاستغلال: ثغرة حقن أوامر بدون مصادقة في VMware NSX SD-WAN من VeloCloud
  • التاريخ: 2018-06-29
  • مؤلف الاستغلال الأصلي: paragonsec @ Critical Start
  • استغلال Python3: R3dxpl0it
  • الإشادة: Brian Sullivan من Tevora و Section 8 @ Critical Start
  • الصفحة الرئيسية للبائع: https://www.vmware.com
  • النشرة الأمنية: https://www.vmware.com/security/advisories/VMSA-2018-0011.html
  • الإصدار: 3.1.1
  • CVE: CVE-2018-6961
تنزيل الأداة