Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vSphereyeeter — CVE-2021-21972 के लिए POC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/pettyhacks/vsphereyeeter
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubpettyhacks/vsphereyeeter

vSphereyeeter

CVE-2021-21972 के लिए POC एक्सप्लॉइट

रिपॉजिटरी देखें
314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vsphereyeeter.sh एक स्वचालित बैश स्क्रिप्ट है जो vCenter सर्वर के लिए vSphere क्लाइंट में CVE-2021-21972 कमजोरी का शोषण करती है। इसे चलाने के बाद बस अपने कमजोर लक्ष्य का IP पता दें और आपको एक SSH शेल प्रस्तुत किया जाएगा।

"vSphere क्लाइंट (HTML5) में vCenter सर्वर प्लगइन में एक रिमोट कोड निष्पादन कमजोरी है। पोर्ट 443 तक नेटवर्क पहुँच रखने वाला एक दुर्भावनापूर्ण अभिनेता इस मुद्दे का शोषण करके vCenter सर्वर को होस्ट करने वाले अंतर्निहित ऑपरेटिंग सिस्टम पर अप्रतिबंधित विशेषाधिकारों के साथ कमांड निष्पादित कर सकता है। यह VMware vCenter सर्वर (7.x 7.0 U1c से पहले, 6.7 6.7 U3l से पहले और 6.5 6.5 U3n से पहले) और VMware क्लाउड फाउंडेशन (4.x 4.2 से पहले और 3.x 3.10.1.2 से पहले) को प्रभावित करता है।" - mitre

यहाँ कमजोरी का बेहतरीन विवरण: https://swarm.ptsecurity.com/unauth-rce-vmware/

आवश्यक शर्तें:

root@kitploit:~
evilarc.py स्क्रिप्ट को https://github.com/ptoomey3/evilarc से डाउनलोड करें और इसे इस स्क्रिप्ट के समान निर्देशिका में रखें।

स्वचालित चरण:

root@kitploit:~
1. SSH कुंजी जोड़ी बनाएँ
2. अपनी सार्वजनिक कुंजी को evilarc के साथ निर्देशिका ट्रैवर्सल संग्रह में जोड़ें
3. vSphere को अनुरोध भेजें ताकि आपकी ssh कुंजी authorized_keys निर्देशिका में जोड़ी जाए (यदि कोई मौजूद नहीं है तो यह एक बनाएगा)

@PettyHacks द्वारा लिखित

वैकल्पिक पाठ

टूल डाउनलोड करें