
Commvault-CVE-2017-18044
Dies ist ein denkbar einfaches POC für die Command-Injection-Schwachstelle CVE-2017-18044 in Commvault v11 SP5 und älter. Für Metasploit-Benutzer wird ebenfalls eine Ruby-Version des Exploits mit dem neuesten Build mitgeliefert. https://www.rapid7.com/db/modules/exploit/windows/misc/commvault_cmd_exec
Verwendung: comvlt
-h Usage
-i IP Address of host (Default: 127.0.0.1)
-e File path of executable
-a Executable arguments