
Veeam Service Provider Console (VSPC) Remote-Codeausführung.
Veeam Service Provider Console (VSPC) Remote-Code-Ausführung.
ist eine kritische Sicherheitslücke in der Veeam Service Provider Console (VSPC) mit einem CVSS-Score von 9.9.
Diese Sicherheitslücke ermöglicht Remote-Code-Ausführung (RCE).
(files.zip) hier finden Sie die Dateien, einschließlich, aber nicht beschränkt auf, während der Tests aufgezeichnete TCP-Pakete
einige Fortschritte mit IDA (was unnötig war), aber wird effektiv sein, wenn Sie versuchen, die Grundursache zu verstehen
und einen funktionierenden Exploit zu erstellen.
jeder Schritt wird klar mit Screenshots in der process.pdf erklärt.
nur zu Bildungszwecken.
Ein Python-Skript (), das die Sicherheitslücke auslöst und vom Benutzer bereitgestellte Befehle ausführt kann auch Befehle auf einzelnen und mehreren Zielen (IP-Liste) mit Multi-Threading-Funktionalität ausführen.
CVE-2024-42448.py