
Veeam 서비스 제공자 콘솔 (VSPC) 원격 코드 실행.
Veeam 서비스 제공자 콘솔(VSPC) 원격 코드 실행.
Veeam 서비스 제공자 콘솔(VSPC)에서 식별된 CVSS 점수 9.9의 치명적인 취약점입니다.
이 취약점은 원격 코드 실행(RCE)을 가능하게 합니다.
(files.zip) 여기에는 테스트 중 캡처된 TCP 패킷을 포함한 파일들이 있으며, 이에 국한되지 않습니다.
IDA를 사용한 일부 진행 상황(불필요했지만)이 있으나, 근본 원인을 이해하려 하면 효과적일 것입니다.
그리고 작동하는 익스플로잇을 생성합니다.
모든 단계는 process.pdf 내에 스크린샷과 함께 명확하게 설명되어 있습니다.
교육 목적으로만 제공됩니다.
취약점을 트리거하고 사용자가 제공한 명령을 실행하는 파이썬 스크립트(CVE-2024-42448.py)입니다.
단일 및 다중 대상(IP 목록)에 대해 멀티스레딩 기능으로 명령을 실행할 수도 있습니다.