
CVE-2021-21978 exp
CVE-2021-21978 RCE exp
Versions concernées VMware View Planner Harness 4.X
Similaire à CVE-2021-21978, cette vulnérabilité permet de télécharger des fichiers arbitraires sans authentification et d'exécuter du code à distance en modifiant le script py intégré. Il est à noter que l'exécution des commandes se fait dans un conteneur Docker, pas directement sur le système.
Utilisation :
go run CVE-2021-21978.go -h <target ip> -c <cmd>
