
Veeam Service Provider Console (VSPC) esecuzione remota di codice.
Veeam Service Provider Console (VSPC) esecuzione di codice remoto.
è una vulnerabilità critica identificata nel Veeam Service Provider Console (VSPC) con un punteggio CVSS di 9.9.
Questa vulnerabilità consente l'esecuzione di codice remoto (RCE).
(files.zip) qui troverai i file, inclusi ma non limitati ai pacchetti TCP catturati durante i test
alcuni progressi con IDA (che non era necessario), ma sarà efficace se proverai a comprendere la causa principale
e produrre un exploit funzionante.
ogni passaggio è spiegato chiaramente con screenshot all'interno del file process.pdf.
solo a scopo educativo.
Uno script Python () che attiva la vulnerabilità ed esegue il comando fornito dall'utente può anche eseguire comandi su singoli e multipli target (lista IP) con capacità di multi-threading.
CVE-2024-42448.py