Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-6961 — Vulnerabilidade de injeção de comandos no VMware NSX SD-WAN | Kitploit
Ferramentas/GitHubGitHub/r3dxpl0it/cve-2018-6961
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubr3dxpl0it/cve-2018-6961

CVE-2018-6961

Vulnerabilidade de injeção de comandos no VMware NSX SD-WAN

Ver Repositório
52há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit da CVE-2018-6961 em Python3

O VMware NSX SD-WAN Edge da VeloCloud anterior à versão 3.1.0 contém uma vulnerabilidade de injeção de comandos sem autenticação no componente de interface web local. Esse componente está desativado por padrão e não deve ser ativado em redes não confiáveis. A VeloCloud da VMware removerá esse serviço do produto em versões futuras. A exploração bem-sucedida deste problema pode resultar em execução remota de código.

Links

  • (Detalhes da CVE) https://nvd.nist.gov/vuln/detail/CVE-2018-6961
  • (Exploit original em Python2) https://www.exploit-db.com/exploits/44959/

Detalhes do Exploit Original

  • Título do Exploit: Vulnerabilidade de injeção de comandos sem autenticação no VMware NSX SD-WAN da VeloCloud
  • Data: 2018-06-29
  • Autor do Exploit Original: paragonsec @ Critical Start
  • Exploit em Python3 : R3dxpl0it
  • Crédito: Brian Sullivan da Tevora e Section 8 @ Critical Start
  • Homepage do fornecedor: https://www.vmware.com
  • Aviso de segurança: https://www.vmware.com/security/advisories/VMSA-2018-0011.html
  • Versão: 3.1.1
  • CVE: CVE-2018-6961
Baixar ferramenta