Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dell-emc_recoverpoint — Dell EMC RecoverPoint 企业数据保护平台的漏洞利用程序 | Kitploit
工具/GitHubGitHub/bao7uo/dell-emc_recoverpoint
漏洞分析漏洞利用渗透测试
GitHubbao7uo/dell-emc_recoverpoint

dell-emc_recoverpoint

Dell EMC RecoverPoint 企业数据保护平台的漏洞利用程序

查看仓库
1328年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Dell EMC RecoverPoint

针对企业数据保护平台的漏洞利用

我在 Dell EMC 的披露中所提及的 RecoverPoint 企业数据保护平台中发现了以下漏洞。

  • http://seclists.org/fulldisclosure/2018/May/61

通过在用户名中注入命令,实现具有 root 权限的严重未授权远程代码执行(CVE-2018-1235,CVSS 9.8,严重等级)

  • 允许能够看到网络上 RecoverPoint 设备的攻击者完全控制底层 Linux 操作系统。
  • 远程漏洞利用
  • 本地漏洞利用

管理菜单任意文件读取(CVE-2018-1242,CVSS 6.7,中等严重程度)

  • 有权访问 boxmgmt 管理菜单的攻击者可以读取文件系统中该 boxmgmt 用户可访问的文件。
  • 漏洞利用

Tomcat 日志文件中的 LDAP 凭据(CVE-2018-1241,CVSS 6.2,中等严重程度)

  • 在某些情况下,RecoverPoint 会将明文凭据泄露到日志文件中。

针对第三方漏洞的利用

以下是我为并非由我发现的漏洞所找到的利用技术。

CVE-2018-1185 - 一个导致以内置管理员用户身份执行代码的操作系统命令注入漏洞

  • 漏洞利用

更多内容即将推出。

下载工具