
Ejecución remota de código en Veeam Service Provider Console (VSPC)
Ejecución remota de código en Veeam Service Provider Console (VSPC).
es una vulnerabilidad crítica identificada en Veeam Service Provider Console (VSPC) con una puntuación CVSS de 9.9.
Esta vulnerabilidad permite la ejecución remota de código (RCE).
(files.zip) aquí encontrarás los archivos, incluidos, entre otros, los paquetes tcp capturados durante las pruebas
algo de progreso con IDA (que no fue necesario), pero será efectivo si intentas comprender la causa raíz
y producir un exploit funcional.
cada paso se explica claramente con capturas de pantalla dentro de process.pdf.
solo con fines educativos.
Un script de Python () que desencadena la vulnerabilidad y ejecuta el comando proporcionado por el usuario también puede ejecutar comandos en objetivos individuales y múltiples (lista de IP) con capacidad multihilo.
CVE-2024-42448.py