Répertoire d'outils
Catégories
dell-emc_recoverpoint — Exploits pour la plateforme de protection des données d'entreprise Dell EMC RecoverPoint | Kitploit
Outils / GitHub / bao7uo / dell-emc_recoverpoint
bao7uo/dell-emc_recoverpoint dell-emc_recoverpoint Exploits pour la plateforme de protection des données d'entreprise Dell EMC RecoverPoint
13 2 il y a 8 ansDécouvrez les outils les plus utilisés par notre communauté.
7 derniers jours 30 derniers jours
Dell EMC RecoverPoint
J'ai découvert les vulnérabilités suivantes dans la plateforme de protection des données RecoverPoint, mentionnées dans la divulgation de Dell EMC.
Exécution de code à distance critique non authentifiée avec privilèges root via injection de commande dans le nom d'utilisateur (CVE-2018-1235, CVSS 9.8, sévérité critique)
Permet à un attaquant ayant une visibilité sur un appareil RecoverPoint sur le réseau d'obtenir un contrôle total sur le système d'exploitation Linux sous-jacent.
Exploit à distance ici
Exploit local ici
Un attaquant disposant d'un accès au menu d'administration boxmgmt peut lire les fichiers du système de fichiers accessibles à l'utilisateur boxmgmt.
Exploit ici
Identifiants LDAP dans le fichier journal Tomcat (CVE-2018-1241, CVSS 6.2, sévérité moyenne)
Dans certaines conditions, RecoverPoint divulgue des identifiants en clair dans un fichier journal.
Exploits pour des vulnérabilités de tiers Ce sont des techniques d'exploitation que j'ai trouvées pour des vulnérabilités que je n'ai pas découvertes.
CVE-2018-1185 - Une vulnérabilité d'injection de commandes système entraînant une exécution de code en tant qu'utilisateur admin intégré