
Commvault-CVE-2017-18044
Este é um POC extremamente simples para a vulnerabilidade de injeção de comando CVE-2017-18044 no Commvault v11 SP5 e versões anteriores. Para usuários do Metasploit, uma versão em Ruby do exploit também está incluída na compilação mais recente. https://www.rapid7.com/db/modules/exploit/windows/misc/commvault_cmd_exec
Uso: comvlt <opções>
-h Uso
-i Endereço IP do host (Padrão: 127.0.0.1)
-e Caminho do arquivo executável
-a Argumentos do executável