Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-21972_PoC — إثبات مفهوم لاستغلال CVE-2021-21972، وهي ثغرة RCE حرجة غير مصادق عليها في VMware vCenter Server. تتضمن الكشف والاستغلال عبر path traversal في إضافة vROps، مما يتيح تحميل ملفات عشوائية وتنفيذ أوامر. | Kitploit
أدوات/GitHubGitHub/user16-et/cve-2021-21972_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubuser16-et/cve-2021-21972_poc

cve-2021-21972_PoC

إثبات مفهوم لاستغلال CVE-2021-21972، وهي ثغرة RCE حرجة غير مصادق عليها في VMware vCenter Server. تتضمن الكشف والاستغلال عبر path traversal في إضافة vROps، مما يتيح تحميل ملفات عشوائية وتنفيذ أوامر.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

(CVE-2021-21972) ثغرة تنفيذ التعليمات البرمجية عن بُعد في VMware vCenter Server درجة CVSSv3:- 9.8 الخطورة:- حرجة الوصف يحتوي vSphere Client (HTML5) على ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة vCenter Server. يمكن لمهاجم لديه وصول شبكي إلى المنفذ 443 استغلال هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف vCenter Server. الإصدارات المتأثرة يؤثر هذا على VMware vCenter Server (7.x قبل 7.0 U1c و6.7 قبل 6.7 U3l و6.5 قبل 6.5 U3n) و VMware Cloud Foundation (4.x قبل 4.2 و3.x قبل 3.10.1.2). التأثير يمكن لمهاجم لديه وصول شبكي إلى المنفذ 443 استغلال هذه المشكلة لتنفيذ أوامر بصلاحيات غير مقيدة على نظام التشغيل الأساسي الذي يستضيف vCenter Server. كيف تحدث الثغرة CVE-2021-21972 هي ثغرة رفع ملفات غير مصرح بها في vCenter Server. تنشأ المشكلة من نقص المصادقة في إضافة vRealize Operations vCenter Plugin عند نقطة النهاية /ui/vropspluginui/rest/services/. عنوان URL يمكن الوصول إليه دون مصادقة. يعمل تطبيق الويب مع الإضافات. كل إضافة موجودة في ملف jar منفصل. يحتوي ملف Vropsplugin-service.jar على تنفيذ vropspluginui. تم تكوين هذه الإضافة للسماح للمستخدمين غير المصرح لهم بالوصول إلى أي عنوان URL تتعامل معه. وأيضًا تقوم وظيفة uploadOvaFile في ملف Vropsplugin-service.jar المسؤولة عن عنوان URL /ui/vropsplugin/rest/services/uploadova. لا تفحص الطريقة اسم إدخالات .tar. وهذا يعني أن المهاجم يمكنه إنشاء إدخال أرشيف يحتوي على أحرف تجاوز المسار مما يسمح برفع ملفات عشوائية إلى دليل عشوائي على الخادم. باختصار، تم تحديد ثغرات تجاوز المصادقة وتجاوز المسار في إضافة vRealize Operations vCenter Plugin. كيفية اكتشاف الثغرة ببساطة أرسل طلب GET أو POST إلى نقاط النهاية الضعيفة /ui/vropspluginui/rest/services/. مثال: - curl –i -s -k $’https://ip/ui/vropspluginui/rest/services/getstatus’ إذا كان هذا الطلب يستجيب برمز الحالة 200 فإن الخادم ضعيف. curl –i -s -k $’https://ip/ui/vropspluginui/rest/services/uploadova’ إذا كان هذا الطلب يستجيب برمز الحالة 405 فإن الخادم ضعيف. كيفية استغلال هذه الثغرة يمكن لمهاجم عن بُعد استغلال هذه الثغرة عن طريق رفع ملف مُعد خصيصًا إلى نقطة نهاية vCenter Server ضعيفة يمكن الوصول إليها علنًا عبر المنفذ 443. يمكن استغلال الخادم للأنظمة المستندة إلى Windows والأنظمة المستندة إلى Linux بطرق مختلفة. بالنسبة لأنظمة Windows، يمكن للمهاجم رفع ملف .jsp مُعد خصيصًا للحصول على صلاحيات SYSTEM على نظام التشغيل الأساسي. بالنسبة لأنظمة Linux، سيحتاج المهاجم إلى إنشاء مفتاح عام ورفعه إلى مسار authorized_keys للخادم ثم الاتصال بالخادم الضعيف عبر SSH. الحل إضافة vCenter Server المتأثرة لـ vROPs متوفرة في جميع التثبيتات الافتراضية. الحل المؤقت هو تغيير حالة إضافة vrops إلى "incompatible" في ملف compatibility-matrix.xml. لا يلزم وجود vROPs لتكون نقطة النهاية هذه متاحة. قم بتحديث vcenter server إلى الإصدار 7.0 U1c أو 6.7 U3l أو 6.5 U3n. قم بتحديث vmware cloud foundation إلى الإصدار 4.2 أو 3.10.1.2.

تنزيل الأداة