Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-22005-exp | Kitploit
उपकरण/GitHubGitHub/shmilylty/cve-2021-22005-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubshmilylty/cve-2021-22005-exp

cve-2021-22005-exp

रिपॉजिटरी देखें
196454 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2021-22005-exp

0x01 भेद्यता परिचय

21 सितंबर 2021 को, VMware ने एक सुरक्षा बुलेटिन जारी किया, जिसमें vCenter Server में 19 सुरक्षा भेद्यताओं का सार्वजनिक रूप से खुलासा किया गया, इन भेद्यताओं के CVSSv3 स्कोर 4.3-9.8 की सीमा में हैं।

इनमें से सबसे गंभीर भेद्यता vCenter Server में मनमाना फ़ाइल अपलोड भेद्यता (CVE-2021-22005) है, जो vCenter Server की विश्लेषण सेवा में मौजूद है, और इसका CVSSv3 स्कोर 9.8 है। vCenter Server पर पोर्ट 443 तक नेटवर्क पहुँच रखने वाला हमलावर दुर्भावनापूर्ण फ़ाइल अपलोड करके vCenter Server पर दूरस्थ रूप से कोड निष्पादित कर सकता है। इस भेद्यता का उपयोग बिना प्रमाणीकरण के दूरस्थ रूप से किया जा सकता है, हमले की जटिलता कम है, और उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।

0x02 प्रभावित दायरा

  • vCenter Server 7.0 < 7.0 U2c build-18356314
  • vCenter Server 6.7 < 6.7 U3o build-18485166
  • Cloud Foundation (vCenter Server) 4.x < KB85718 (4.3)
  • Cloud Foundation (vCenter Server) 3.x < KB85719 (3.10.2.2)

6.7 vCenters का Windows संस्करण प्रभावित नहीं होता है

0x03 भेद्यता विश्लेषण

https://xz.aliyun.com/t/10524

https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee

0x04 उपयोग निर्देश

ध्यान दें: यह exp केवल Linux संस्करण के vCenter लक्ष्य पर काम करता है।

सहायता विवरण

root@kitploit:~
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url(e.g. https://192.168.1.1)
  -s SHELL, --shell SHELL
                        local webshell file path(default cmd.jsp)
  -p PROXY, --proxy PROXY
                        request proxy(e.g. http://127.0.0.1:1080)

इस exp का परीक्षण VMware vCenter Server 7.0.0 build-16323968 संस्करण पर सफलतापूर्वक किया गया है।

image

टूल डाउनलोड करें