Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-22005-exp — Exploit für CVE-2021-22005, eine Pre-Auth-Sicherheitslücke für beliebigen Dateiupload in VMware vCenter Server, die Remote-Codeausführung durch Bereitstellung einer Webshell auf Linux-Zielen ermöglicht. | Kitploit
Tools/GitHubGitHub/shmilylty/cve-2021-22005-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubshmilylty/cve-2021-22005-exp

cve-2021-22005-exp

Exploit für CVE-2021-22005, eine Pre-Auth-Sicherheitslücke für beliebigen Dateiupload in VMware vCenter Server, die Remote-Codeausführung durch Bereitstellung einer Webshell auf Linux-Zielen ermöglicht.

Repository anzeigen
196454vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2021-22005-exp

0x01 Einführung in die Schwachstelle

Am 21. September 2021 veröffentlichte VMware ein Sicherheitsbulletin, in dem 19 Sicherheitslücken im vCenter Server offengelegt wurden. Die CVSSv3-Bewertungen dieser Schwachstellen liegen zwischen 4,3 und 9,8.

Die schwerwiegendste Schwachstelle ist eine Arbitrary-File-Upload-Schwachstelle (CVE-2021-22005) im vCenter Server, die im Analytics-Dienst von vCenter Server existiert und eine CVSSv3-Bewertung von 9,8 hat. Ein Angreifer, der über Netzwerkzugriff auf Port 443 des vCenter Servers verfügt, kann durch Hochladen einer bösartigen Datei remote Code auf dem vCenter Server ausführen. Diese Schwachstelle kann ohne Authentifizierung remote ausgenutzt werden, die Angriffskomplexität ist gering und erfordert keine Benutzerinteraktion.

0x02 Betroffene Versionen

  • vCenter Server 7.0 < 7.0 U2c build-18356314
  • vCenter Server 6.7 < 6.7 U3o build-18485166
  • Cloud Foundation (vCenter Server) 4.x < KB85718 (4.3)
  • Cloud Foundation (vCenter Server) 3.x < KB85719 (3.10.2.2)

Windows-Versionen von vCenter 6.7 sind nicht betroffen.

0x03 Schwachstellenanalyse

https://xz.aliyun.com/t/10524

https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee

0x04 Nutzungshinweise

Achtung: Dieses Exploit funktioniert nur gegen Linux-Versionen von vCenter.

Hilfe

root@kitploit:~
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url(e.g. https://192.168.1.1)
  -s SHELL, --shell SHELL
                        local webshell file path(default cmd.jsp)
  -p PROXY, --proxy PROXY
                        request proxy(e.g. http://127.0.0.1:1080)

Dieses Exploit wurde erfolgreich gegen VMware vCenter Server 7.0.0 build-16323968 getestet.

image

Tool herunterladen