CVE-2021-21972
CVE-2021-21972
Funktioniert auf
- VMware-VCSA-all-6.7.0-8217866 und VMware-VIM-all-6.7.0-8217866 ✔
- VMware-VCSA-all-6.5.0-16613358 ✔
Für vCenter6.7 U2+
vCenter 6.7U2+ führt die Website im Speicher aus, daher kann dieser Exploit für 6.7 u2+ nicht funktionieren.
Test erforderlich
vCenter 6.5 Linux(VCSA)/Window Warten auf Test
vCenter 6.7 Linux(VCSA)/Window Warten auf Test
vCenter 7.0 Linux(VCSA)/Window Warten auf Test
Details
- Die Schwachstelle ermöglicht es, beliebige Dateien hochzuladen.
- Die betroffene Schnittstelle ist
/ui/vropspluginui/rest/services/uploadova, vollständiger Pfad (https://domain.com/ui/vropspluginui/rest/services/uploadova)
- Die
tar-Datei im Ordner payload des Repositorys ist die Standard-Webshell von 冰蝎 3.
Screenshots
Laufzeit

Erfolg


Haftungsausschluss
- Das Tool ist ausschließlich für Sicherheitstests und Forschungszwecke durch Sicherheitspersonal bestimmt. Jegliche direkten oder indirekten Folgen und Verluste, die durch unbefugte Tests verursacht werden, liegen in der Verantwortung des Benutzers.
- Das Tool wird nur für Sicherheitstests und Forschung durch Sicherheitspersonal verwendet. Jegliche direkten oder indirekten Folgen und Verluste, die durch unbefugte Tests verursacht werden, liegen in der Verantwortung des Benutzers.