Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21972 — Exploit de Prueba de Concepto para vCenter CVE-2021-21972 | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2021-21972
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

Exploit de Prueba de Concepto para vCenter CVE-2021-21972

Ver Repositorio
2708338hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21972

Prueba de Concepto de Exploit para vCenter CVE-2021-21972

Crédito de investigación a: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Probado en objetivos vCenter VCSA tanto en Windows como en Unix.

Uso

Para comprobar de manera benigna si el objetivo es vulnerable, simplemente proporcione el argumento --target .

Para explotar, proporcione las banderas --file, --path y --operating-system. Escriba el archivo proporcionado en el argumento --file en la ubicación especificada en el argumento --path.

Objetivos Windows:

Probado subiendo el webshell cmdjsp.jsp al endpoint /statsreport como lo indica PtSwarm. El webshell ejecuta comandos en el contexto de NT AUTHORITY/SYSTEM.

WindowsExec

WindowsProof

Objetivos Unix:

El archivo se escribirá en el contexto del usuario vsphere-ui. Si el objetivo es vulnerable, pero el exploit falla, es probable que el usuario vsphere-ui no tenga permisos para escribir en la ruta especificada.

Al escribir las claves SSH autorizadas del usuario vsphere-ui, al conectarse por SSH con las claves se observó en algunos casos que la contraseña del usuario vsphere-ui había expirado y te obligaba a actualizarla (lo cual no puedes porque no se ha establecido ninguna contraseña).

UnixProof

Descargar herramienta