Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21972 — CVE-2021-21972 शोषण | Kitploit
उपकरण/GitHubGitHub/ns-sp4ce/cve-2021-21972
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

CVE-2021-21972 शोषण

रिपॉजिटरी देखें
4991383 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21972

CVE-2021-21972

कार्य करता है

  • VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

vCenter 6.7 U2+ के लिए

vCenter 6.7U2+ मेमोरी में वेबसाइट चलाता है, इसलिए यह एक्सप्लॉइट 6.7 u2+ के लिए काम नहीं करता है।

परीक्षण की आवश्यकता है

  • vCenter 6.5 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
  • vCenter 6.7 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
  • vCenter 7.0 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है

विवरण

  1. यह कमजोरी मनमानी फ़ाइल अपलोड की है
  2. समस्या वाला इंटरफ़ेस /ui/vropspluginui/rest/services/uploadova है, पूर्ण पथ (https://domain.com/ui/vropspluginui/rest/services/uploadova)
  3. रिपॉजिटरी के अंदर payload फ़ोल्डर में tar फ़ाइल डिफ़ॉल्ट बिंग्सी 3 वेबशेल है
टूल डाउनलोड करें

स्क्रीनशॉट

रनटाइम

3.png

सफलता

1.png

1.png

घोषणा

  • यह उपकरण केवल सुरक्षा कर्मियों द्वारा सुरक्षा परीक्षण और अनुसंधान के लिए है। अनधिकृत परीक्षण से होने वाले प्रत्यक्ष या अप्रत्यक्ष परिणामों और नुकसानों की जिम्मेदारी पूरी तरह से उपयोगकर्ता की होगी।
  • The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.