
VMware vCenter Server Schwachstelle für beliebigen Dateiupload / Code By:Jun_sheng
Orange Cybersecurity Lab https://0range.team/
Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Nicht autorisierte illegale Angriffe auf Websites sind verboten.
Online lesen: Gesetz der Volksrepublik China zur Cybersicherheit
python cve-2021-22005.py -h für Hilfe zur Nutzung

Bitte reichen Sie Fehler (Bugs) über Issues ein. Ich werde sie mir ansehen, wenn ich Zeit habe.
Bei Verwendung eines Proxys scheitern alle Schritte des Exploit-Vorgangs.
v0.2 – Update-Inhalt
Die Standard-Webshell der Erstversion wurde aktualisiert, auf eine vom Tool verbindbare JSP-Webshell von 冰蝎 geändert, und die Funktion zum Hochladen benutzerdefinierter Webshells wurde hinzugefügt. Vielen Dank an Meister @Tas9er für die bereitgestellte Webshell. Außerdem wurde die integrierte bash_shell-ähnliche Funktionalität entfernt.