Dell EMC RecoverPoint
Descobri as seguintes vulnerabilidades na plataforma empresarial de proteção de dados RecoverPoint, mencionadas na divulgação da Dell EMC.
- Permite que um atacante com visibilidade de um dispositivo RecoverPoint na rede obtenha controle total sobre o sistema operacional Linux subjacente.
- Exploit remoto aqui
- Exploit local aqui
- Um atacante com acesso ao menu administrativo boxmgmt pode ler arquivos do sistema de arquivos que sejam acessíveis ao usuário boxmgmt.
- Exploit aqui
- Em determinadas condições, o RecoverPoint vaza credenciais em texto simples para um arquivo de log.
Exploits para vulnerabilidades de terceiros
Estas são técnicas de exploração que encontrei para vulnerabilidades que não descobri
CVE-2018-1185 - Uma vulnerabilidade de injeção de comandos no sistema operacional que resulta na execução de código como o usuário admin integrado
Mais em breve