Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21972 — CVE-2021-21972 Exploit | Kitploit
Tools/GitHubGitHub/ns-sp4ce/cve-2021-21972
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

CVE-2021-21972 Exploit

Repository anzeigen
499138vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21972

CVE-2021-21972

Funktioniert auf

  • VMware-VCSA-all-6.7.0-8217866 und VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

Für vCenter6.7 U2+

vCenter 6.7U2+ führt die Website im Speicher aus, daher kann dieser Exploit für 6.7 u2+ nicht funktionieren.

Test erforderlich

  • vCenter 6.5 Linux(VCSA)/Window Warten auf Test
  • vCenter 6.7 Linux(VCSA)/Window Warten auf Test
  • vCenter 7.0 Linux(VCSA)/Window Warten auf Test

Details

  1. Die Schwachstelle ermöglicht es, beliebige Dateien hochzuladen.
  2. Die betroffene Schnittstelle ist /ui/vropspluginui/rest/services/uploadova, vollständiger Pfad (https://domain.com/ui/vropspluginui/rest/services/uploadova)
  3. Die tar-Datei im Ordner payload des Repositorys ist die Standard-Webshell von 冰蝎 3.
Tool herunterladen

Screenshots

Laufzeit

3.png

Erfolg

1.png

1.png

Haftungsausschluss

  • Das Tool ist ausschließlich für Sicherheitstests und Forschungszwecke durch Sicherheitspersonal bestimmt. Jegliche direkten oder indirekten Folgen und Verluste, die durch unbefugte Tests verursacht werden, liegen in der Verantwortung des Benutzers.
  • Das Tool wird nur für Sicherheitstests und Forschung durch Sicherheitspersonal verwendet. Jegliche direkten oder indirekten Folgen und Verluste, die durch unbefugte Tests verursacht werden, liegen in der Verantwortung des Benutzers.