Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vSphereyeeter — Exploit POC pour CVE-2021-21972 | Kitploit
Outils/GitHubGitHub/pettyhacks/vsphereyeeter
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubpettyhacks/vsphereyeeter

vSphereyeeter

Exploit POC pour CVE-2021-21972

Voir le dépôt
312il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vsphereyeeter.sh est un script bash automatisé permettant d'exploiter la vulnérabilité CVE-2021-21972 dans le client vSphere pour les serveurs vCenter. Une fois exécuté, il suffit de lui fournir l'adresse IP de votre cible vulnérable et vous obtiendrez un shell SSH.

"Le vSphere Client (HTML5) contient une vulnérabilité d'exécution de code à distance dans un plugin de vCenter Server. Un acteur malveillant ayant un accès réseau au port 443 peut exploiter cette faille pour exécuter des commandes avec des privilèges illimités sur le système d'exploitation sous-jacent qui héberge vCenter Server. Cela affecte VMware vCenter Server (7.x avant 7.0 U1c, 6.7 avant 6.7 U3l et 6.5 avant 6.5 U3n) et VMware Cloud Foundation (4.x avant 4.2 et 3.x avant 3.10.1.2)." - mitre

Excellente analyse de la vulnérabilité ici : https://swarm.ptsecurity.com/unauth-rce-vmware/

Prérequis :

root@kitploit:~
Téléchargez le script evilarc.py depuis https://github.com/ptoomey3/evilarc et placez-le dans le même répertoire que ce script.

Étapes automatisées :

root@kitploit:~
1. Créer une paire de clés SSH
2. Ajouter votre clé publique dans l'archive de traversée de répertoire avec evilarc
3. Envoyer une requête à vSphere pour ajouter votre clé SSH au répertoire authorized_keys (il en créera un s'il n'en existe pas)

écrit par @PettyHacks

alt text

Télécharger l’outil