Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dell-emc_recoverpoint — Exploits for Dell EMC RecoverPoint enterprise data protection platform | Kitploit
Strumenti/GitHubGitHub/bao7uo/dell-emc_recoverpoint
Vulnerability AnalysisExploitationPenetration Testing
GitHubbao7uo/dell-emc_recoverpoint

dell-emc_recoverpoint

Exploits for Dell EMC RecoverPoint enterprise data protection platform

Vedi Repository
1328 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dell EMC RecoverPoint

Exploit per una piattaforma enterprise di protezione dati

Ho scoperto le seguenti vulnerabilità nella piattaforma enterprise di protezione dati RecoverPoint, menzionate nella divulgazione di Dell EMC.

  • http://seclists.org/fulldisclosure/2018/May/61

Esecuzione remota di codice critica non autenticata con privilegi di root tramite command injection nel nome utente (CVE-2018-1235, CVSS 9.8, gravità critica)

  • Consente a un attaccante con visibilità di un dispositivo RecoverPoint sulla rete di ottenere il controllo completo del sistema operativo Linux sottostante.
  • Exploit remoto qui
  • Exploit locale qui

Lettura arbitraria di file dal menu amministrativo (CVE-2018-1242, CVSS 6.7, gravità media)

  • Un attaccante con accesso al menu amministrativo boxmgmt può leggere dal file system i file accessibili all'utente boxmgmt.
  • Exploit qui

Credenziali LDAP nel file di log di Tomcat (CVE-2018-1241, CVSS 6.2, gravità media)

  • In determinate condizioni, RecoverPoint divulga credenziali in chiaro in un file di log.

Exploit per vulnerabilità di terze parti

Queste sono tecniche di sfruttamento che ho trovato per vulnerabilità che non ho scoperto io

CVE-2018-1185 - Una vulnerabilità di OS command injection che consente l'esecuzione di codice come utente admin integrato

  • Exploit qui

Altro in arrivo

Scarica lo strumento