
Veeam Service Provider Console (VSPC) execução remota de código.
Execução remota de código no Veeam Service Provider Console (VSPC).
é uma vulnerabilidade crítica identificada no Veeam Service Provider Console (VSPC) com uma pontuação CVSS de 9.9.
Esta vulnerabilidade permite execução remota de código (RCE).
(files.zip) aqui você encontrará os arquivos, incluindo, mas não se limitando a, pacotes TCP capturados durante os testes
algum progresso com IDA (que foi desnecessário), mas será eficaz se você tentar entender a causa raiz
e produzir um exploit funcional.
cada etapa é explicada claramente com capturas de tela dentro do process.pdf.
apenas para fins educacionais.
Um script Python (CVE-2024-42448.py) que aciona a vulnerabilidade e executa um comando fornecido pelo usuário
também pode executar comandos em alvos únicos e múltiplos (lista de IPs) com capacidade de multi-threading.