
Vulnerabilidad de carga arbitraria de archivos en VMware vCenter Server / Code By:Jun_sheng
橘子网络安全实验室 https://0range.team/
Esta herramienta solo debe usarse para pruebas de seguridad autorizadas. Se prohíbe atacar sitios sin autorización.
Lea en línea la Ley de Seguridad Cibernética de la República Popular China
python cve-2021-22005.py -h para obtener ayuda de uso

Por favor, reporte los errores en Issues, los revisaré cuando tenga tiempo.
Todos los pasos fallan durante la explotación cuando se utiliza un proxy.
v0.2 Contenido de la actualización
Se actualizó el webshell predeterminado de la versión inicial, se cambió a un webshell jsp de "BingXie" (IceScorpion) que puede ser conectado por la herramienta, y se agregó la función de cargar un webshell personalizado. Gracias al maestro @Tas9er por proporcionar el webshell. Además, se eliminó la función bash_shell incorporada.