
Commvault-CVE-2017-18044
これは、Commvault v11 SP5 およびそれ以前のバージョンにおける CVE-2017-18044 コマンドインジェクション脆弱性の非常にシンプルなPOCです。Metasploit ユーザーのために、最新ビルドにはエクスプロイトのRuby版も同梱されています。 https://www.rapid7.com/db/modules/exploit/windows/misc/commvault_cmd_exec
使用方法: comvlt
-h 使用方法
-i ホストのIPアドレス (デフォルト: 127.0.0.1)
-e 実行ファイルのパス
-a 実行ファイルの引数