
Exploit CVE-2021-21972
CVE-2021-21972
vCenter 6.7U2+ ejecuta el sitio web en memoria, por lo que este exploit no funciona para 6.7 u2+.
/ui/vropspluginui/rest/services/uploadova, ruta completa (https://domain.com/ui/vropspluginui/rest/services/uploadova)tar dentro de la carpeta payload del repositorio es el webshell predeterminado de Behinder 3 (冰蝎3).


La herramienta se utiliza únicamente para pruebas de seguridad e investigación por parte de personal de seguridad. Cualquier consecuencia o pérdida directa o indirecta causada por pruebas no autorizadas será responsabilidad del propio usuario.
La herramienta se utiliza solo para pruebas de seguridad e investigación por parte del personal de seguridad. Cualquier consecuencia directa o indirecta y las pérdidas causadas por pruebas no autorizadas son responsabilidad del usuario.