Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dell-emc_recoverpoint — Exploits for Dell EMC RecoverPoint enterprise data protection platform | Kitploit
Инструменты/GitHubGitHub/bao7uo/dell-emc_recoverpoint
Vulnerability AnalysisExploitationPenetration Testing
GitHubbao7uo/dell-emc_recoverpoint

dell-emc_recoverpoint

Exploits for Dell EMC RecoverPoint enterprise data protection platform

Репозиторий
1328 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dell EMC RecoverPoint

Эксплойты для корпоративной платформы защиты данных

Я обнаружил следующие уязвимости в корпоративной платформе защиты данных RecoverPoint, упомянутые в раскрытии Dell EMC.

  • http://seclists.org/fulldisclosure/2018/May/61

Критическое неаутентифицированное удалённое выполнение кода с правами root через внедрение команд в имени пользователя (CVE-2018-1235, CVSS 9.8, критическая степень серьёзности)

  • Позволяет атакующему, которому доступно устройство RecoverPoint в сети, получить полный контроль над базовой операционной системой Linux.
  • Удалённый эксплойт здесь
  • Локальный эксплойт здесь

Произвольное чтение файлов из административного меню (CVE-2018-1242, CVSS 6.7, средняя степень серьёзности)

  • Атакующий с доступом к административному меню boxmgmt может читать из файловой системы файлы, доступные пользователю boxmgmt.
  • Эксплойт здесь

Учётные данные LDAP в файле журнала Tomcat (CVE-2018-1241, CVSS 6.2, средняя степень серьёзности)

  • При определённых условиях RecoverPoint раскрывает учётные данные открытым текстом в файле журнала.

Эксплойты для сторонних уязвимостей

Это методы эксплуатации, которые я нашёл для уязвимостей, которые обнаружил не я.

CVE-2018-1185 — уязвимость внедрения OS-команд, приводящая к выполнению кода от имени встроенного пользователя admin

  • Эксплойт здесь

Продолжение следует

Скачать инструмент