Veeam Service Provider Console(VSPC)远程代码执行。
这是在 Veeam Service Provider Console(VSPC)中发现的一个严重漏洞,CVSS 评分为 9.9。
此漏洞允许远程代码执行(RCE)。
(files.zip)中您将找到相关文件,包括但不限于测试期间捕获的 TCP 数据包
使用 IDA(虽然并非必要)取得了一些进展,但如果您试图理解根本原因并生成一个可用的漏洞利用程序,这将很有效
每一步都在 process.pdf 中用截图清晰解释。
仅供教育目的。
一个 Python 脚本(CVE-2024-42448.py),它触发漏洞并执行用户提供的命令
还可以通过多线程功能对单个和多个目标(IP 列表)执行命令。