Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21972 — Exploit CVE-2021-21972 | Kitploit
Herramientas/GitHubGitHub/ns-sp4ce/cve-2021-21972
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

Exploit CVE-2021-21972

Ver Repositorio
499138hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21972

CVE-2021-21972

Funciona en

  • VMware-VCSA-all-6.7.0-8217866, VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

Para vCenter6.7 U2+

vCenter 6.7U2+ ejecuta el sitio web en memoria, por lo que este exploit no funciona para 6.7 u2+.

Pendiente de prueba

  • vCenter 6.5 Linux(VCSA)/Window En espera de prueba
  • vCenter 6.7 Linux(VCSA)/Window En espera de prueba
  • vCenter 7.0 Linux(VCSA)/Window En espera de prueba

Detalles

  1. La vulnerabilidad es una carga de archivos arbitraria
  2. El endpoint afectado es /ui/vropspluginui/rest/services/uploadova, ruta completa (https://domain.com/ui/vropspluginui/rest/services/uploadova)
  3. El archivo tar dentro de la carpeta payload del repositorio es el webshell predeterminado de Behinder 3 (冰蝎3).

Capturas

Ejecución

3.png

Éxito

1.png

1.png

Aviso

  • La herramienta se utiliza únicamente para pruebas de seguridad e investigación por parte de personal de seguridad. Cualquier consecuencia o pérdida directa o indirecta causada por pruebas no autorizadas será responsabilidad del propio usuario.

  • La herramienta se utiliza solo para pruebas de seguridad e investigación por parte del personal de seguridad. Cualquier consecuencia directa o indirecta y las pérdidas causadas por pruebas no autorizadas son responsabilidad del usuario.

Descargar herramienta