Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-6961 — VMware NSX SD-WAN のコマンドインジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/r3dxpl0it/cve-2018-6961
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubr3dxpl0it/cve-2018-6961

CVE-2018-6961

VMware NSX SD-WAN のコマンドインジェクションの脆弱性

リポジトリを見る
527年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python3でのCVE-2018-6961エクスプロイト

バージョン3.1.0より前のVeloCloudによるVMware NSX SD-WAN Edgeには、ローカルWeb UIコンポーネントにコマンドインジェクションの脆弱性が存在します。このコンポーネントはデフォルトで無効になっており、信頼できないネットワーク上で有効にすべきではありません。VMwareのVeloCloudは、将来のリリースでこのサービスを製品から削除する予定です。この問題の悪用に成功すると、リモートコード実行につながる可能性があります。

リンク

  • (CVE詳細) https://nvd.nist.gov/vuln/detail/CVE-2018-6961
  • (オリジナルPython2エクスプロイト) https://www.exploit-db.com/exploits/44959/

オリジナルエクスプロイトの詳細

  • エクスプロイトタイトル: VeloCloudによるVMware NSX SD-WANにおける未認証コマンドインジェクションの脆弱性
  • 日付: 2018-06-29
  • オリジナルエクスプロイト作成者: paragonsec @ Critical Start
  • Python3エクスプロイト : R3dxpl0it
  • クレジット: Brian Sullivan from Tevora and Section 8 @ Critical Start
  • ベンダーホームページ: https://www.vmware.com
  • セキュリティアドバイザリ: https://www.vmware.com/security/advisories/VMSA-2018-0011.html
  • バージョン: 3.1.1
  • CVE: CVE-2018-6961
ツールをダウンロード