
CVE-2021-21978 استغلال
CVE-2021-21978 RCE exp
الإصدارات المتأثرة VMware View Planner Harness 4.X
على غرار CVE-2021-21978، تسمح هذه الثغرة بتحميل أي ملف دون تفويض، وتحقيق تنفيذ تعليمات برمجية عن بعد عن طريق تعديل برنامج py النصي المرفق. جدير بالذكر أن تنفيذ الأوامر يتم داخل حاوية docker، وليس مباشرة في النظام.
الاستخدام:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
