
CVE-2021-21978 एक्सप्लॉइट
CVE-2021-21978 RCE exp
प्रभावित संस्करण VMware View Planner Harness 4.X
CVE-2021-21978 के समान, यह कमजोरी बिना प्रमाणीकरण के मनमानी फ़ाइलें अपलोड करने और अंतर्निहित py स्क्रिप्ट को संशोधित करके दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है। यह ध्यान देने योग्य है कि आदेश निष्पादन docker कंटेनर में होता है, सीधे सिस्टम पर नहीं।
उपयोग:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
