Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21972 — استغلال CVE-2021-21972 | Kitploit
أدوات/GitHubGitHub/ns-sp4ce/cve-2021-21972
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

استغلال CVE-2021-21972

عرض المستودع
499138منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21972

CVE-2021-21972

يعمل على

  • VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

لـ vCenter6.7 U2+

يعمل vCenter 6.7U2+ موقع الويب في الذاكرة، لذا لا يمكن أن يعمل هذا الاستغلال لـ 6.7 u2+.

يحتاج إلى اختبار

  • vCenter 6.5 Linux(VCSA)/Window بانتظار الاختبار
  • vCenter 6.7 Linux(VCSA)/Window بانتظار الاختبار
  • vCenter 7.0 Linux(VCSA)/Window بانتظار الاختبار

التفاصيل

  1. الثغرة هي رفع ملف عشوائي
  2. الواجهة الإشكالية هي /ui/vropspluginui/rest/services/uploadova، المسار الكامل (https://domain.com/ui/vropspluginui/rest/services/uploadova)
  3. ملف tar داخل مجلد payload في المستودع هو webshell افتراضي لـ 冰蝎3

لقطات الشاشة

أثناء التشغيل

3.png

نجاح

1.png

1.png

إخلاء المسؤولية

  • الأداة تستخدم فقط للاختبار والبحث الآمن من قبل موظفي الأمن. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن اختبار غير مصرح به هي مسؤولية المستخدم نفسه.
  • الأداة تستخدم فقط للاختبار والبحث الأمني من قبل موظفي الأمن. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن اختبار غير مصرح به هي مسؤولية المستخدم.
تنزيل الأداة