
CVE-2019-1619 के लिए टोकन बनाने हेतु Powershell स्क्रिप्ट
प्रमाणीकरण बाईपास के लिए आवश्यक टोकन बनाने के लिए Powershell स्क्रिप्ट। मैं एक पेनटेस्ट में था और CVE-2019-1619 के लिए संवेदनशील सर्वर पाया। प्रतिबंधित पहुंच के कारण मैं metasploit मॉड्यूल का लाभ नहीं उठा सका, इसलिए मैंने मैन्युअल रूप से इसका शोषण किया। मैंने टोकन निर्माण को स्वचालित करने के लिए यह स्क्रिप्ट बनाई। CVE का पूर्ण दस्तावेज़ीकरण https://github.com/pedrib/PoC/blob/master/advisories/Cisco/cisco-dcnm-rce.txt पर पाया जा सकता है।