Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21978 — इको-सक्षम संस्करण के साथ शोषण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/skytina/cve-2021-21978
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubskytina/cve-2021-21978

CVE-2021-21978

इको-सक्षम संस्करण के साथ शोषण स्क्रिप्ट

रिपॉजिटरी देखें
25515 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21978

एक सरल तरीके से एक्सप्लॉइट स्क्रिप्ट जो आउटपुट दिखाती है

0. बग की जानकारी

VMware View Planner वेब प्रबंधन इंटरफ़ेस में लॉग फ़ाइल अपलोड करने के लिए एक प्रविष्टि है, जिसमें कोई प्रमाणीकरण नहीं है और लिखी जाने वाली लॉग फ़ाइल का पथ उपयोगकर्ता-नियंत्रित है। log_upload_wsgi.py लॉग फ़ाइल को ओवरराइट करके अपलोड करने पर, RCE प्राप्त किया जा सकता है।

बग कोड:

root@kitploit:~
def application(environ, start_response):
    logger.debug("application called")

    if environ['REQUEST_METHOD'] == 'POST':
        post = cgi.FieldStorage(
            fp=environ['wsgi.input'],
            environ=environ,
            keep_blank_values=True
        )

        # TO DO: Puth path in some config or read from config is already available
        resultBasePath = "/etc/httpd/html/vpresults"
        try:
            filedata = post["logfile"]
            metaData = post["logMetaData"]

            if metaData.value:
                logFileJson = LogFileJson.from_json(metaData.value)

            if not os.path.exists(os.path.join(resultBasePath, logFileJson.itrLogPath)):
                os.makedirs(os.path.join(resultBasePath, logFileJson.itrLogPath))

            if filedata.file:
                if (logFileJson.logFileType == agentlogFileType.WORKLOAD_ZIP_LOG):
                    filePath = os.path.join(resultBasePath, logFileJson.itrLogPath, WORKLOAD_LOG_ZIP_ARCHIVE_FILE_NAME.format(str(logFileJson.workloadID)))
                else:
                    filePath = os.path.join(resultBasePath, logFileJson.itrLogPath, logFileJson.logFileType)
                with open(filePath, 'wb') as output_file:
                    while True:
                        data = filedata.file.read(1024)
                        # End of file
                        if not data:
                            break
                        output_file.write(data)

1. निर्भरताएँ

root@kitploit:~
pip install requests

2. जाँच

root@kitploit:~
git clone https://github.com/skytina/CVE-2021-21978
cd CVE-2021-21978
python3 CVE-2021-21978.py https://192.168.80.3/

image-20210305162131318

3. शोषण

शोषण स्क्रिप्ट log_upload_wsgi.py को फिर से लिखेगी, इसे एक बैकडोर में बदल देगी

image-20210305162339613

4. संदर्भ लिंक

शोषण स्रोत: https://twitter.com/osama_hroot/status/1367258907601698816

VMware आधिकारिक घोषणा: https://www.vmware.com/security/advisories/VMSA-2021-0003.html

घोषणा

  • यह उपकरण केवल सुरक्षा कर्मियों द्वारा सुरक्षा परीक्षण और अनुसंधान के लिए है। अनधिकृत परीक्षण से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और हानि की जिम्मेदारी पूरी तरह से उपयोगकर्ता की है।
  • The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.

यदि उपरोक्त सामग्री सहायक लगती है, तो कृपया सार्वजनिक खाते पर ध्यान दें

टूल डाउनलोड करें