
ثغرة رفع ملفات تعسفي في VMware vCenter Server / الكود بواسطة: Jun_sheng
مختبر أورانج لأمن الشبكات https://0range.team/
هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط، ويُمنع استخدامها لمهاجمة المواقع دون إذن.
اقرأ قانون الأمن السيبراني لجمهورية الصين الشعبية عبر الإنترنت
استخدم python cve-2021-22005.py -h للحصول على مساعدة الاستخدام

يرجى إرسال الأخطاء (Bug) عبر Issues، وسنطّلع عليها عند توفر الوقت
عند استخدام وكيل (Proxy)، تفشل جميع خطوات الاستغلال
تحديثات الإصدار v0.2
تم تحديث الـ webshell الافتراضي في النسخة الأولية، وتغييره إلى webshell بصيغة jsp الخاص بأداة Behinder (冰蝎) والذي يمكن للأداة الاتصال به، مع إضافة ميزة رفع webshell مخصص. شكرًا للأستاذ @Tas9er على توفير الـ webshell، كما تم حذف ميزة bash_shell المدمجة في النسخة السابقة.