Directory degli strumenti
Categorie
dell-emc_recoverpoint — Exploit per la piattaforma di protezione dati aziendale Dell EMC RecoverPoint | Kitploit
Strumenti / GitHub / bao7uo / dell-emc_recoverpoint
bao7uo/dell-emc_recoverpoint dell-emc_recoverpoint Exploit per la piattaforma di protezione dati aziendale Dell EMC RecoverPoint
13 2 8 anni faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
Dell EMC RecoverPoint
Ho scoperto le seguenti vulnerabilità nella piattaforma enterprise di protezione dati RecoverPoint, menzionate nella divulgazione di Dell EMC.
Esecuzione remota di codice critica non autenticata con privilegi di root tramite command injection nel nome utente (CVE-2018-1235, CVSS 9.8, gravità critica)
Consente a un attaccante con visibilità di un dispositivo RecoverPoint sulla rete di ottenere il controllo completo del sistema operativo Linux sottostante.
Exploit remoto qui
Exploit locale qui
Un attaccante con accesso al menu amministrativo boxmgmt può leggere dal file system i file accessibili all'utente boxmgmt.
Exploit qui
In determinate condizioni, RecoverPoint divulga credenziali in chiaro in un file di log.
Exploit per vulnerabilità di terze parti Queste sono tecniche di sfruttamento che ho trovato per vulnerabilità che non ho scoperto io
CVE-2018-1185 - Una vulnerabilità di OS command injection che consente l'esecuzione di codice come utente admin integrato