Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21972 — VMware vCenter Server CVE-2021-21972 के लिए पृथक लैब अनुसंधान रिपोर्ट, जिसमें अनप्रमाणित मनमानी फ़ाइल अपलोड से RCE, Nmap-आधारित पता लगाना, शोषण श्रृंखला और शमन उपाय शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/hurrrraaaa/cve-2021-21972
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubhurrrraaaa/cve-2021-21972

CVE-2021-21972

VMware vCenter Server CVE-2021-21972 के लिए पृथक लैब अनुसंधान रिपोर्ट, जिसमें अनप्रमाणित मनमानी फ़ाइल अपलोड से RCE, Nmap-आधारित पता लगाना, शोषण श्रृंखला और शमन उपाय शामिल हैं।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VMware vCenter Server RCE — CVE-2021-21972 अनुसंधान प्रयोगशाला

लेखक: निरंजन पोखरेल

एक पृथक होम लैब में VMware vCenter Server की एक गंभीर, सार्वजनिक रूप से खुलासा की गई भेद्यता को पुन: प्रस्तुत करने और दस्तावेजित करने वाली स्वतंत्र अनुसंधान परियोजना, ताकि भेद्यता वर्ग, शोषण पथ और रक्षात्मक शमन उपायों को समझा जा सके।

सारांश

CVECVE-2021-21972
CVSSv3 आधार स्कोर9.8 (गंभीर)
विक्रेता सलाहVMSA-2021-0002
प्रभावित उत्पादVMware vCenter Server 6.5 / 6.7 / 7.0
भेद्यता वर्गबिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड → रिमोट कोड निष्पादन
स्थितिVMware द्वारा पैच किया गया (नवंबर 2020 – फरवरी 2021)। लैब में केवल अनुसंधान उद्देश्यों के लिए जानबूझकर पुराने, पृथक संस्करणों का उपयोग किया गया।

यह परियोजना क्यों

vCenter Server VMware आभासीकृत बुनियादी ढांचे के लिए केंद्रीय प्रबंधन तल है — इससे समझौता करने का मतलब पूरे आभासी डेटा केंद्र से समझौता करना हो सकता है। यह भेद्यता एक पाठ्यपुस्तक उदाहरण है कि कैसे एक एकल प्लगइन एंडपॉइंट पर प्रमाणीकरण जांच की कमी पूर्ण होस्ट अधिग्रहण तक बढ़ सकती है। मैंने यह लैब CVE सलाह पढ़ने से आगे बढ़कर वास्तव में हमले की सतह, शोषण श्रृंखला, और — उतना ही महत्वपूर्ण — इसे कैसे रोका जाना चाहिए था और रक्षात्मक रूप से इसका पता कैसे लगाया जाए, इसे समझने के लिए बनाया।

भेद्यता अवलोकन

यह भेद्यता vSphere क्लाइंट (HTML5) में रहती है, विशेष रूप से एक vCenter Server प्लगइन जो बिना प्रमाणीकरण की आवश्यकता के एक फ़ाइल अपलोड एंडपॉइंट (/ui/vropspluginui/rest/services/uploadova) उजागर करता है। पोर्ट 443 तक नेटवर्क पहुंच वाला एक हमलावर इस एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेज सकता है और अंतर्निहित OS पर एक वेब-सुलभ निर्देशिका में मनमानी फ़ाइलें — जिसमें एक वेब शेल भी शामिल है — अपलोड कर सकता है। यह हमलावर को vCenter सेवा के विशेषाधिकारों के साथ कोड निष्पादन देता है, प्रभावी रूप से उपकरण का पूर्ण नियंत्रण।

उच्च स्तर पर, हमले की श्रृंखला है:

  1. खोज — पोर्ट 443 पर इंटरनेट- या नेटवर्क-उजागर vCenter Server की पहचान करें।
  2. सत्यापन — पुष्टि करें कि भेद्य, बिना प्रमाणीकरण वाला अपलोड एंडपॉइंट अपेक्षित रूप से प्रतिक्रिया करता है (कोई मान्य सत्र आवश्यक नहीं)।
  3. शोषण — वेब शेल युक्त एक दुर्भावनापूर्ण संग्रह को वेब-सुलभ पथ पर अपलोड करें, फिर होस्ट OS पर कमांड निष्पादित करने के लिए इसे HTTP के माध्यम से आमंत्रित करें।
  4. प्रभाव — vCenter सेवा खाते के रूप में मनमाना कमांड निष्पादन, जो प्रबंधित आभासी बुनियादी ढांचे में पार्श्व गति को सक्षम बनाता है।

लैब वातावरण

पूरी तरह से पृथक, गैर-इंटरनेट-सामना करने वाले आभासी नेटवर्क में बनाया गया, जिसमें कोई उत्पादन डेटा नहीं है:

  • हाइपरवाइज़र होस्ट: VMware ESXi (नेस्टेड आभासीकरण)
  • लक्ष्य: vCenter Server उपकरण, जानबूझकर केवल अनुसंधान उद्देश्यों के लिए एक भेद्य संस्करण (पैच-पूर्व) पर तैनात
  • हमलावर मशीन: Kali Linux
  • पता लगाने के उपकरण: समुदाय-अनुरक्षित NSE भेद्यता-पता लगाने वाली स्क्रिप्ट के साथ Nmap
  • नेटवर्क: पूरी तरह से पृथक लैब सबनेट, कोई इंटरनेट एक्सपोज़र नहीं, परीक्षण के बाद नष्ट कर दिया गया

(मूल निर्माण से विशिष्ट IP पता, क्रेडेंशियल और बुनियादी ढांचे के विवरण जानबूझकर इस सार्वजनिक लेख से हटाए गए हैं।)

पता लगाना

भेद्यता की उपस्थिति की रक्षात्मक रूप से पुष्टि की जा सकती है (यानी एक ब्लू टीम या ऑडिटर द्वारा) यह जांच कर कि क्या लक्ष्य का अपलोड एंडपॉइंट बिना पैच वाली भेद्यता के अनुरूप तरीके से प्रतिक्रिया करता है — यह उसी प्रकार की जांच है जो एक भेद्यता स्कैनर या आंतरिक सुरक्षा टीम अपने नेटवर्क पर उजागर, बिना पैच वाले vCenter इंस्टेंस की पहचान करने के लिए चलाएगी, इससे पहले कि कोई हमलावर ऐसा करे।

इस CVE के लिए एक सार्वजनिक Nmap NSE पता लगाने वाली स्क्रिप्ट कई ओपन-सोर्स सुरक्षा रिपॉजिटरी में उपलब्ध है; इसे यहां पुन: प्रस्तुत नहीं किया गया है, इस README के दस्तावेज़ीकरण पर ध्यान केंद्रित करने के अनुरूप, तैयार-से-उपयोग स्कैनिंग/शोषण उपकरण वितरित करने के बजाय। लैब में, एक भेद्य लक्ष्य को स्कैन आउटपुट में VULNERABLE (Exploitable) के रूप में चिह्नित किया गया, जो तत्काल पैचिंग को प्राथमिकता देने का ट्रिगर है।

शोषण (केवल उच्च-स्तरीय)

इस CVE के लिए एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट शोषण 2021 से सार्वजनिक रूप से उपलब्ध है, जो Positive Technologies के मिखाइल क्ल्युचनिकोव द्वारा इसकी खोज के बाद; इस प्रोफ़ाइल से तैयार-से-चलाने योग्य RCE पेलोड वितरित न करने के हित में, मैं यहां शोषण कोड पुन: प्रस्तुत नहीं कर रहा हूं — इस लेख का ध्यान समझ पर है, उपकरण पर नहीं। संक्षेप में, सार्वजनिक शोषण उपरोक्त चरण 2–3 को स्वचालित करता है: यह एक JSP वेब शेल को अपेक्षित अपलोड प्रारूप में पैकेज करता है, इसे भेद्य एंडपॉइंट पर POST करता है, पुष्टि करता है कि यह एक वेब-सुलभ पथ पर उतरा है, और फिर हमलावर को वापस एक रिवर्स शेल ट्रिगर करने के लिए इसका उपयोग करता है।

शमन और रक्षात्मक निष्कर्ष

  • तुरंत पैच करें। VMware ने सभी प्रभावित संस्करणों के लिए फिक्स्ड बिल्ड जारी किए (7.0 U1c+, 6.7 U3l+, 6.5 U3n+) — पैचिंग प्राथमिक समाधान बनी हुई है।
  • प्रबंधन इंटरफ़ेस एक्सपोज़र प्रतिबंधित करें। इस CVE पर ऑस्ट्रेलियाई साइबर सुरक्षा केंद्र की सलाह ने आंतरिक और बाहरी दोनों रूप से vCenter प्रबंधन इंटरफेस तक पहुंच प्रतिबंधित करने की सिफारिश की — आभासीकरण बुनियादी ढांचे के लिए प्रबंधन तल व्यापक रूप से पहुंच योग्य नहीं होने चाहिए।
  • नेटवर्क विभाजन और ACLs vCenter के प्रबंधन पोर्ट तक आने वाली पहुंच को सीमित करना पैच लागू होने से पहले भी हमले की सतह को कम करता है।
  • भेद्य प्लगइन अक्षम करें एक अंतरिम समाधान के रूप में जहां पैचिंग तुरंत संभव नहीं है (VMware ने vROps प्लगइन के लिए एक दस्तावेजित समाधान प्रकाशित किया)।
  • vCenter उपकरणों पर वेब-सुलभ निर्देशिकाओं में असामान्य फ़ाइल अपलोड / नई फ़ाइलों की निगरानी करें एक पता लगाने वाले नियंत्रण के रूप में।

प्रदर्शित कौशल

  • शुरू से एक नेस्टेड ESXi + vCenter Server आभासी लैब बनाना और कॉन्फ़िगर करना
  • विक्रेता सुरक्षा सलाह (VMSA) और CVE/CVSS स्कोरिंग पढ़ना और व्याख्या करना
  • Nmap NSE स्क्रिप्टिंग का उपयोग करके भेद्यता स्कैनिंग और पता लगाना
  • SSRF और बिना प्रमाणीकरण वाले फ़ाइल-अपलोड भेद्यता वर्गों की समझ
  • एक तकनीकी भेद्यता को विक्रेता और राष्ट्रीय साइबर सुरक्षा केंद्र (ACSC) सिफारिशों के अनुरूप ठोस शमन मार्गदर्शन में अनुवाद करना

संदर्भ

  1. VMware, VMSA-2021-0002: VMware vCenter Server अपडेट vSphere क्लाइंट में रिमोट कोड निष्पादन भेद्यता को संबोधित करते हैं (CVE-2021-21972), vmware.com
  2. FIRST, CVSS v3.1 कैलकुलेटर, first.org
  3. CVE Details, CVE-2021-21972, cvedetails.com
  4. VMware ज्ञान आधार, kb.vmware.com/s/article/82374
  5. ऑस्ट्रेलियाई साइबर सुरक्षा केंद्र, VMware vCenter Server प्लगइन रिमोट कोड निष्पादन भेद्यता (CVE-2021-21972), cyber.gov.au

यह परियोजना शैक्षिक और व्यावसायिक विकास उद्देश्यों के लिए पूरी तरह से पृथक, गैर-उत्पादन लैब वातावरण में आयोजित की गई थी। कोई अनधिकृत प्रणाली तक पहुंच नहीं बनाई गई।

टूल डाउनलोड करें