
Veeam Service Provider Console (VSPC) удаленное выполнение кода.
Удаленное выполнение кода в Veeam Service Provider Console (VSPC).
это критическая уязвимость, обнаруженная в Veeam Service Provider Console (VSPC) с оценкой CVSS 9.9.
Данная уязвимость позволяет удаленно выполнять код (RCE).
(files.zip) здесь вы найдете файлы, включая, но не ограничиваясь, TCP-пакетами, захваченными во время тестирования.
некоторые шаги с IDA (что было излишним), но они будут полезны, если вы попытаетесь понять первопричину.
и создать работающий эксплойт.
каждый шаг четко объяснен со скриншотами внутри файла process.pdf.
только в образовательных целях.
Скрипт на Python (CVE-2024-42448.py), который запускает уязвимость и выполняет команду, заданную пользователем,
также может выполнять команды на одной или нескольких целях (список IP) с поддержкой многопоточности.