Dell EMC RecoverPoint
Ho scoperto le seguenti vulnerabilità nella piattaforma enterprise di protezione dati RecoverPoint, menzionate nella divulgazione di Dell EMC.
Esecuzione remota di codice critica non autenticata con privilegi di root tramite command injection nel nome utente (CVE-2018-1235, CVSS 9.8, gravità critica)
- Consente a un attaccante con visibilità di un dispositivo RecoverPoint sulla rete di ottenere il controllo completo del sistema operativo Linux sottostante.
- Exploit remoto qui
- Exploit locale qui
- Un attaccante con accesso al menu amministrativo boxmgmt può leggere dal file system i file accessibili all'utente boxmgmt.
- Exploit qui
- In determinate condizioni, RecoverPoint divulga credenziali in chiaro in un file di log.
Exploit per vulnerabilità di terze parti
Queste sono tecniche di sfruttamento che ho trovato per vulnerabilità che non ho scoperto io
CVE-2018-1185 - Una vulnerabilità di OS command injection che consente l'esecuzione di codice come utente admin integrato
Altro in arrivo