
Exécution de code à distance sur Veeam Service Provider Console (VSPC).
Exécution de code à distance sur Veeam Service Provider Console (VSPC).
est une vulnérabilité critique identifiée dans Veeam Service Provider Console (VSPC) avec un score CVSS de 9.9.
Cette vulnérabilité permet l'exécution de code à distance (RCE).
(files.zip) vous trouverez ici les fichiers, y compris mais sans s'y limiter, les paquets TCP capturés lors des tests
quelques progrès avec IDA (qui était inutile), mais sera efficace si vous essayez de comprendre la cause première
et produire un exploit fonctionnel.
chaque étape est expliquée clairement avec des captures d'écran dans le fichier process.pdf.
à des fins éducatives uniquement.
Un script Python (CVE-2024-42448.py) qui déclenche la vulnérabilité et exécute la commande fournie par l'utilisateur
peut également exécuter des commandes sur des cibles uniques et multiples (liste d'IP) avec une capacité de multi-threading.