Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-6961 — Уязвимость внедрения команд в VMware NSX SD-WAN | Kitploit
Инструменты/GitHubGitHub/r3dxpl0it/cve-2018-6961
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubr3dxpl0it/cve-2018-6961

CVE-2018-6961

Уязвимость внедрения команд в VMware NSX SD-WAN

Репозиторий
5217 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-6961 Эксплойт на Python3

VMware NSX SD-WAN Edge от VeloCloud версий до 3.1.0 содержит уязвимость внедрения команд в локальном компоненте веб-интерфейса. Этот компонент по умолчанию отключен и не должен включаться в недоверенных сетях. VeloCloud от VMware удалит эту службу из продукта в будущих версиях. Успешная эксплуатация этой проблемы может привести к удаленному выполнению кода.

Ссылки

  • (CVE Details) https://nvd.nist.gov/vuln/detail/CVE-2018-6961
  • (Original Python2 Exploit) https://www.exploit-db.com/exploits/44959/

Детали оригинального эксплойта

  • Exploit Title: Unauthenticated Command Injection vulnerability in VMware NSX SD-WAN by VeloCloud
  • Date: 2018-06-29
  • Original Exploit Author: paragonsec @ Critical Start
  • Python3 Exploit : R3dxpl0it
  • Credit: Brian Sullivan from Tevora and Section 8 @ Critical Start
  • Vendor Homepage: https://www.vmware.com
  • Security Advisory: https://www.vmware.com/security/advisories/VMSA-2018-0011.html
  • Version: 3.1.1
  • CVE: CVE-2018-6961
Скачать инструмент