CVE-2021-21972
CVE-2021-21972
يعمل على
- VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
- VMware-VCSA-all-6.5.0-16613358 ✔
لـ vCenter6.7 U2+
يعمل vCenter 6.7U2+ موقع الويب في الذاكرة، لذا لا يمكن أن يعمل هذا الاستغلال لـ 6.7 u2+.
يحتاج إلى اختبار
vCenter 6.5 Linux(VCSA)/Window بانتظار الاختبار
vCenter 6.7 Linux(VCSA)/Window بانتظار الاختبار
vCenter 7.0 Linux(VCSA)/Window بانتظار الاختبار
التفاصيل
- الثغرة هي رفع ملف عشوائي
- الواجهة الإشكالية هي
/ui/vropspluginui/rest/services/uploadova، المسار الكامل (https://domain.com/ui/vropspluginui/rest/services/uploadova)
- ملف
tar داخل مجلد payload في المستودع هو webshell افتراضي لـ 冰蝎3
لقطات الشاشة
أثناء التشغيل

نجاح


إخلاء المسؤولية
- الأداة تستخدم فقط للاختبار والبحث الآمن من قبل موظفي الأمن. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن اختبار غير مصرح به هي مسؤولية المستخدم نفسه.
- الأداة تستخدم فقط للاختبار والبحث الأمني من قبل موظفي الأمن. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن اختبار غير مصرح به هي مسؤولية المستخدم.