Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21978 — Script de explotación con versión de eco | Kitploit
Herramientas/GitHubGitHub/skytina/cve-2021-21978
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubskytina/cve-2021-21978

CVE-2021-21978

Script de explotación con versión de eco

Ver Repositorio
255hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21978

Script de explotación con versión de eco, una forma más sencilla

0. Información de la vulnerabilidad

La interfaz web de VMware View Planner tiene una entrada para cargar archivos de registro. No requiere autenticación y la ruta del archivo de registro escrito es controlable por el usuario. Sobrescribiendo el archivo de función de carga de registros log_upload_wsgi.py, se puede lograr RCE.

Código de la vulnerabilidad:

root@kitploit:~
def application(environ, start_response):
    logger.debug("application called")

    if environ['REQUEST_METHOD'] == 'POST':
        post = cgi.FieldStorage(
            fp=environ['wsgi.input'],
            environ=environ,
            keep_blank_values=True
        )

        # TO DO: Puth path in some config or read from config is already available
        resultBasePath = "/etc/httpd/html/vpresults"
        try:
            filedata = post["logfile"]
            metaData = post["logMetaData"]

            if metaData.value:
                logFileJson = LogFileJson.from_json(metaData.value)

            if not os.path.exists(os.path.join(resultBasePath, logFileJson.itrLogPath)):
                os.makedirs(os.path.join(resultBasePath, logFileJson.itrLogPath))

            if filedata.file:
                if (logFileJson.logFileType == agentlogFileType.WORKLOAD_ZIP_LOG):
                    filePath = os.path.join(resultBasePath, logFileJson.itrLogPath, WORKLOAD_LOG_ZIP_ARCHIVE_FILE_NAME.format(str(logFileJson.workloadID)))
                else:
                    filePath = os.path.join(resultBasePath, logFileJson.itrLogPath, logFileJson.logFileType)
                with open(filePath, 'wb') as output_file:
                    while True:
                        data = filedata.file.read(1024)
                        # End of file
                        if not data:
                            break
                        output_file.write(data)

1. Dependencias

root@kitploit:~
pip install requests

2. Detección

root@kitploit:~
git clone https://github.com/skytina/CVE-2021-21978
cd CVE-2021-21978
python3 CVE-2021-21978.py https://192.168.80.3/

image-20210305162131318

3. Explotación

El script de explotación sobrescribe log_upload_wsgi.py para convertirlo en una puerta trasera.

image-20210305162339613

4. Enlaces de referencia

Fuente de explotación: https://twitter.com/osama_hroot/status/1367258907601698816

Aviso oficial de VMware: https://www.vmware.com/security/advisories/VMSA-2021-0003.html

Declaración

  • La herramienta se utiliza únicamente para pruebas de seguridad e investigación por parte de personal de seguridad. Cualquier consecuencia o pérdida directa o indirecta causada por pruebas no autorizadas será responsabilidad del usuario.
  • La herramienta se utiliza únicamente para pruebas de seguridad e investigación por parte del personal de seguridad. Cualquier consecuencia o pérdida directa o indirecta causada por pruebas no autorizadas es responsabilidad del usuario.

Si crees que el contenido anterior es útil, puedes seguir la cuenta oficial.

Descargar herramienta