Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vSphereyeeter — PoC-Exploit für CVE-2021-21972 | Kitploit
Tools/GitHubGitHub/pettyhacks/vsphereyeeter
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubpettyhacks/vsphereyeeter

vSphereyeeter

PoC-Exploit für CVE-2021-21972

Repository anzeigen
312vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vsphereyeeter.sh ist ein automatisiertes Bash-Skript zur Ausnutzung der Schwachstelle CVE-2021-21972 im vSphere Client für vCenter-Server. Nach der Ausführung musst du ihm lediglich die IP-Adresse deines verwundbaren Ziels übergeben und du erhältst eine SSH-Shell.

"„Der vSphere Client (HTML5) enthält eine Schwachstelle zur Remote-Codeausführung in einem vCenter-Server-Plugin. Ein Angreifer mit Netzwerkzugriff auf Port 443 kann dieses Problem ausnutzen, um Befehle mit uneingeschränkten Berechtigungen auf dem zugrunde liegenden Betriebssystem auszuführen, das den vCenter Server hostet. Dies betrifft VMware vCenter Server (7.x vor 7.0 U1c, 6.7 vor 6.7 U3l und 6.5 vor 6.5 U3n) und VMware Cloud Foundation (4.x vor 4.2 und 3.x vor 3.10.1.2).“ - mitre"

Hier eine hervorragende Analyse der Schwachstelle: https://swarm.ptsecurity.com/unauth-rce-vmware/

Voraussetzungen:

root@kitploit:~
Lade das Skript evilarc.py von https://github.com/ptoomey3/evilarc herunter und platziere es im selben Verzeichnis wie dieses Skript.

Automatisierte Schritte:

root@kitploit:~
1. SSH-Schlüsselpaar erstellen
2. Deinen öffentlichen Schlüssel mit evilarc in ein Directory-Traversal-Archiv einfügen
3. Sende eine Anfrage an vSphere, um deinen SSH-Schlüssel zum authorized_keys-Verzeichnis hinzuzufügen (es wird eines erstellen, falls noch keines existiert)

geschrieben von @PettyHacks

alt text

Tool herunterladen