Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22005 — Vulnérabilité de téléchargement arbitraire de fichiers sur VMware vCenter Server / Code By:Jun_sheng | Kitploit
Outils/GitHubGitHub/jun-5heng/cve-2021-22005
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjun-5heng/cve-2021-22005

CVE-2021-22005

Vulnérabilité de téléchargement arbitraire de fichiers sur VMware vCenter Server / Code By:Jun_sheng

Voir le dépôt
215il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22005

Vulnérabilité de téléchargement arbitraire de fichiers dans VMware vCenter Server

Code By:Jun_sheng @橘子网络安全实验室

橘子网络安全实验室 https://0range.team/

0x00 Aperçu des risques

Cet outil est réservé aux tests de sécurité autorisés. Toute attaque non autorisée sur des sites est interdite.

Lisez en ligne la Loi sur la sécurité réseau de la République populaire de Chine

0x01 Utilisation de l'outil

python cve-2021-22005.py -h pour obtenir de l'aide

1.png

0x02 Problèmes de bugs

Veuillez soumettre les bugs via Issues, je les consulterai quand j'aurai du temps.

0x03 Bugs connus

L'utilisation d'un proxy entraîne l'échec de toutes les étapes de l'exploitation.

0x04 Historique des versions

v0.2 Contenu mis à jour

Mise à jour du webshell par défaut de la version initiale, remplacé par un webshell JSP de type "BingXie" pouvant être connecté par l'outil, et ajout de la fonctionnalité de téléchargement de webshell personnalisé. Merci au maître @Tas9er pour avoir fourni le webshell. De plus, suppression de la fonctionnalité bash_shell intégrée.

Télécharger l’outil