Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-22005-exp | Kitploit
Outils/GitHubGitHub/shmilylty/cve-2021-22005-exp
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubshmilylty/cve-2021-22005-exp

cve-2021-22005-exp

Voir le dépôt
19645il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2021-22005-exp

0x01 Présentation de la vulnérabilité

Le 21 septembre 2021, VMware a publié un bulletin de sécurité divulguant 19 vulnérabilités dans vCenter Server, avec des scores CVSSv3 allant de 4,3 à 9,8.

Parmi celles-ci, la plus critique est une vulnérabilité d'upload arbitraire de fichiers dans vCenter Server (CVE-2021-22005), présente dans le service d'analyse de vCenter Server, avec un score CVSSv3 de 9,8. Un attaquant capable d'accéder au port 443 de vCenter Server peut exécuter du code à distance en téléversant un fichier malveillant. Cette vulnérabilité est exploitable à distance sans authentification, avec une faible complexité d'attaque et aucune interaction utilisateur requise.

0x02 Impact

  • vCenter Server 7.0 < 7.0 U2c build-18356314
  • vCenter Server 6.7 < 6.7 U3o build-18485166
  • Cloud Foundation (vCenter Server) 4.x < KB85718 (4.3)
  • Cloud Foundation (vCenter Server) 3.x < KB85719 (3.10.2.2)

Les vCenter 6.7 sous Windows ne sont pas concernés.

0x03 Analyse de la vulnérabilité

https://xz.aliyun.com/t/10524

https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee

0x04 Mode d'emploi

Attention : cet exploit ne fonctionne que contre une cible vCenter sous Linux.

Aide

root@kitploit:~
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url(e.g. https://192.168.1.1)
  -s SHELL, --shell SHELL
                        local webshell file path(default cmd.jsp)
  -p PROXY, --proxy PROXY
                        request proxy(e.g. http://127.0.0.1:1080)

Cet exploit a été testé avec succès sur la version VMware vCenter Server 7.0.0 build-16323968.

image

Télécharger l’outil