
Exploit de CVE-2021-21978
CVE-2021-21978 RCE exp
Versiones afectadas VMware View Planner Harness 4.X
Al igual que CVE-2021-21978, esta vulnerabilidad permite subir archivos arbitrarios sin acceso autorizado y lograr la ejecución remota de código modificando el script py incluido. Es importante señalar que la ejecución de comandos se realiza dentro del contenedor docker, no directamente en el sistema.
Uso:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
