
CVE-2021-21978 exp
CVE-2021-21978 RCE exp
Betroffene Versionen VMware View Planner Harness 4.X
Ähnlich wie CVE-2021-21978 kann diese Schwachstelle ohne Authentifizierung beliebige Dateien hochladen und durch Änderung des mitgelieferten Python-Skripts eine Remote-Code-Ausführung ermöglichen. Es ist zu beachten, dass die Befehle in einem Docker-Container und nicht direkt im System ausgeführt werden.
Verwendung:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
