CVE-2021-21972
CVE-2021-21972
कार्य करता है
- VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
- VMware-VCSA-all-6.5.0-16613358 ✔
vCenter 6.7 U2+ के लिए
vCenter 6.7U2+ मेमोरी में वेबसाइट चलाता है, इसलिए यह एक्सप्लॉइट 6.7 u2+ के लिए काम नहीं करता है।
परीक्षण की आवश्यकता है
vCenter 6.5 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
vCenter 6.7 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
vCenter 7.0 Linux(VCSA)/Windows परीक्षण की प्रतीक्षा है
विवरण
- यह कमजोरी मनमानी फ़ाइल अपलोड की है
- समस्या वाला इंटरफ़ेस
/ui/vropspluginui/rest/services/uploadova है, पूर्ण पथ (https://domain.com/ui/vropspluginui/rest/services/uploadova)
- रिपॉजिटरी के अंदर
payload फ़ोल्डर में tar फ़ाइल डिफ़ॉल्ट बिंग्सी 3 वेबशेल है
स्क्रीनशॉट
रनटाइम

सफलता


घोषणा
- यह उपकरण केवल सुरक्षा कर्मियों द्वारा सुरक्षा परीक्षण और अनुसंधान के लिए है। अनधिकृत परीक्षण से होने वाले प्रत्यक्ष या अप्रत्यक्ष परिणामों और नुकसानों की जिम्मेदारी पूरी तरह से उपयोगकर्ता की होगी।
- The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.