
Veeam Service Provider Console (VSPC) のリモートコード実行
Veeam Service Provider Console(VSPC)のリモートコード実行。
Veeam Service Provider Console(VSPC)で特定された重大な脆弱性であり、CVSSスコアは9.9です。
この脆弱性により、リモートコード実行(RCE)が可能になります。
(files.zip)ここには、テスト中にキャプチャされたTCPパケットを含む(ただしこれに限定されない)ファイルがあります。
IDAを使った作業の一部(不要でしたが、根本原因を理解しようとする場合には有効です)
そして、動作するエクスプロイトを作成します。
すべての手順は、process.pdf内のスクリーンショット付きで明確に説明されています。
教育目的のみに使用してください。
Pythonスクリプト(CVE-2024-42448.py)は、脆弱性をトリガーし、ユーザーが指定したコマンドを実行します。
シングルターゲットおよび複数ターゲット(IPリスト)に対しても、マルチスレッド機能を使用してコマンドを実行できます。