Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21972 — Proof-of-Concept-Exploit für vCenter CVE-2021-21972 | Kitploit
Tools/GitHubGitHub/horizon3ai/cve-2021-21972
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

Proof-of-Concept-Exploit für vCenter CVE-2021-21972

Repository anzeigen
2708327vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21972

Proof-of-Concept-Exploit für vCenter CVE-2021-21972

Forschungsergebnisse von: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Getestet sowohl auf Windows- als auch auf Unix-vCenter-VCSA-Zielen.

Verwendung

Um harmlos zu prüfen, ob das Ziel verwundbar ist, geben Sie einfach das Argument --target an.

Für den Exploit geben Sie die Flags --file, --path und --operating-system an. Schreiben Sie die im Argument --file angegebene Datei an den im Argument --path angegebenen Ort.

Windows-Ziele:

Getestet durch Hochladen der Webshell cmdjsp.jsp auf den Endpunkt /statsreport, wie von PtSwarm angegeben. Die Webshell führt Befehle im Kontext von NT AUTHORITY/SYSTEM aus.

Windows-Ausführung

Windows-Nachweis

Unix-Ziele:

Die Datei wird im Kontext des Benutzers vsphere-ui geschrieben. Wenn das Ziel verwundbar ist, der Exploit jedoch fehlschlägt, hat der Benutzer vsphere-ui wahrscheinlich keine Berechtigungen, in den angegebenen Pfad zu schreiben.

Beim Schreiben der SSH-authorized_keys des Benutzers vsphere-ui wurde beim SSH-Zugriff mit den Schlüsseln in einigen Fällen beobachtet, dass das Passwort des Benutzers vsphere-ui abgelaufen war und Sie gezwungen wurden, es zu aktualisieren (was Sie nicht können, da kein Passwort gesetzt ist).

Tool herunterladen

Unix-Nachweis