Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21972 — Preuve de concept d'exploitation pour vCenter CVE-2021-21972 | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2021-21972
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

Preuve de concept d'exploitation pour vCenter CVE-2021-21972

Voir le dépôt
2708327il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21972

Preuve de concept d'exploit pour vCenter CVE-2021-21972

Crédits de recherche : https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Testé sur des cibles vCenter VCSA Windows et Unix.

Utilisation

Pour vérifier bénignement si la cible est vulnérable, fournissez simplement l'argument --target .

Pour exploiter, fournissez les indicateurs --file, --path et --operating-system. Écrivez le fichier fourni dans l'argument --file à l'emplacement spécifié dans l'argument --path.

Cibles Windows :

Testé en téléchargeant le webshell cmdjsp.jsp vers le point de terminaison /statsreport comme indiqué par PtSwarm. Le webshell exécute des commandes dans le contexte de NT AUTHORITY\SYSTEM.

WindowsExec

WindowsProof

Cibles Unix :

Le fichier sera écrit dans le contexte de l'utilisateur vsphere-ui. Si la cible est vulnérable mais que l'exploit échoue, il est probable que l'utilisateur vsphere-ui n'ait pas les permissions d'écriture sur le chemin spécifié.

Lors de l'écriture des clés autorisées SSH de l'utilisateur vsphere-ui, il a été observé dans certains cas que le mot de passe de l'utilisateur vsphere-ui avait expiré et vous forçait à le mettre à jour (ce que vous ne pouvez pas faire car aucun mot de passe n'est défini).

UnixProof

Télécharger l’outil