Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vSphereyeeter — Exploit PoC para CVE-2021-21972 | Kitploit
Herramientas/GitHubGitHub/pettyhacks/vsphereyeeter
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubpettyhacks/vsphereyeeter

vSphereyeeter

Exploit PoC para CVE-2021-21972

Ver Repositorio
312hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vsphereyeeter.sh es un script bash automatizado para explotar la vulnerabilidad CVE-2021-21972 en el cliente vSphere para servidores vCenter. Una vez ejecutado, simplemente proporciónale la dirección IP de tu objetivo vulnerable y se te presentará un shell SSH.

"El vSphere Client (HTML5) contiene una vulnerabilidad de ejecución remota de código en un plugin de vCenter Server. Un actor malintencionado con acceso de red al puerto 443 puede explotar este problema para ejecutar comandos con privilegios sin restricciones en el sistema operativo subyacente que aloja vCenter Server. Esto afecta a VMware vCenter Server (7.x antes de 7.0 U1c, 6.7 antes de 6.7 U3l y 6.5 antes de 6.5 U3n) y a VMware Cloud Foundation (4.x antes de 4.2 y 3.x antes de 3.10.1.2)." - mitre

Gran artículo sobre la vulnerabilidad aquí: https://swarm.ptsecurity.com/unauth-rce-vmware/

Requisitos previos:

root@kitploit:~
Descarga el script evilarc.py desde https://github.com/ptoomey3/evilarc y colócalo en el mismo directorio que este script.

Pasos automatizados:

root@kitploit:~
1. Crea un par de claves SSH
2. Añade tu clave pública al archivo de traversal de directorios con evilarc
3. Envía una solicitud a vSphere para añadir tu clave SSH al directorio authorized_keys (creará uno si no existe)

escrito por @PettyHacks

texto alternativo

Descargar herramienta