Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21972 — استغلال لـ CVE-2021-21972، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في VMware vCenter Server عبر رفع ملفات عشوائي على المنفذ 443. | Kitploit
أدوات/GitHubGitHub/yaunsky/cve-2021-21972
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubyaunsky/cve-2021-21972

CVE-2021-21972

استغلال لـ CVE-2021-21972، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في VMware vCenter Server عبر رفع ملفات عشوائي على المنفذ 443.

عرض المستودع
841منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21972

وصف الثغرة

ثغرة تنفيذ كود CVE-2021-21972

يمكن للمهاجم الخبيث الذي لديه حق الوصول إلى المنفذ 443 إرسال طلبات مصممة بعناية إلى vCenter Server، مما يؤدي في النهاية إلى تنفيذ تعسفي للكود عن بُعد.

اكتشاف الثغرة

  1. الثغرة عبارة عن رفع ملفات تعسفي

  2. الواجهة التي توجد بها الثغرة هي

/ui/vropspluginui/rest/services/uploadova،

المسار الكامل

https://domain.com/ui/vropspluginui/rest/services/uploadova

توصيات الإصلاح

  • قم بترقية vCenter Server الإصدار 7.0 إلى 7.0.U1c

  • قم بترقية vCenter Server الإصدار 6.7 إلى 6.7.U3l

  • قم بترقية vCenter Server الإصدار 6.5 إلى 6.5 U3n

  • تنزيل الأداة