Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21985_PoC — VMWARE VCENTER SERVER VIRTUAL SAN المكوّن الإضافي لفحص الصحة - ثغرة RCE (CVE-2021-21985) | Kitploit
أدوات/GitHubGitHub/sknux/cve-2021-21985_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsknux/cve-2021-21985_poc

CVE-2021-21985_PoC

VMWARE VCENTER SERVER VIRTUAL SAN المكوّن الإضافي لفحص الصحة - ثغرة RCE (CVE-2021-21985)

عرض المستودع
311منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تفاصيل الثغرة

ثغرة RCE في المكوّن الإضافي لفحص صحة Virtual SAN في VMware vCenter Server (CVE-2021-21985)

يحتوي عميل vSphere (HTML5) على ثغرة تنفيذ أوامر عن بُعد في مكوّن إضافي لخادم vCenter Server. يمكن لمهاجم ضار يملك وصولًا إلى الشبكة على المنفذ 443 استغلال هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف vCenter Server. يؤثر هذا على VMware vCenter Server (7.x قبل 7.0 U2b و6.7 قبل 6.7 U3n و6.5 قبل 6.5 U3p) وVMware Cloud Foundation (4.x قبل 4.2.1 و3.x قبل 3.10.2.1).

تساعدك هذه الأداة على استكشاف الثغرة المذكورة أعلاه.

الاستخدام:

root@kitploit:~
> git clone https://github.com/sknux/CVE-2021-21985_PoC
> cd CVE-2021-21985_PoC
> chmod +x cve-2021-21985_PoC
> ./cve-2021-21985_PoC
$ Usage: ./poc Target-IP Class/Method(s). To list all class/methods, please use -l option.
> ./cve-2021-21985_PoC -l
$ getClusterCapabilityData
                 getHostCapabilityData
                 getHostsCapabilitiyData
                 getIsDeduplicationSupported
                 getIsEncryptionSupported
                 getIsLocalDataProtectionSupportedOnVc
                 getIsLocalDataProtectionSupportedOnCluster
                 getIsRemoteDataProtectionSupported
                 getIsObjectIdentitiesSupportedOnCluster
                 getIsHistoricalCapacitySupported
                 getIsPerfVerboseModeSupported
                 getIsPerfNetworkDiagnosticModeSupported
                 getIsPerfDiagnosticsFeedbackSupportedOnVc
                 getIsAdvancedClusterSettingsSupported
                 getIsRecreateDiskGroupSupported
                 getIsPurgeInaccessibleVmSwapObjectsSupported
                 getIsUpdateVumReleaseCatalogOfflineSupported
                 getIsVitOnlineResizeSupported
                 getIsImprovedCapacityMonitoringSupportedOnVc
                 getIsVmLevelCapacityMonitoringSupported
                 getIsWhatIfCapacitySupported
                 getIsHostReservedCapacitySupported
                 getIsUnmountWithMaintenanceModeSupported
                 getIsEvacuationStatusSupportedOnCluster
...
...

الاعتمادات: https://github.com/alt3kx/CVE-2021-21985_PoC

تنزيل الأداة