Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21972 — Exploit Proof of Concept per vCenter CVE-2021-21972 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2021-21972
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

Exploit Proof of Concept per vCenter CVE-2021-21972

Vedi Repository
27083275 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21972

Proof of Concept Exploit per vCenter CVE-2021-21972

Crediti di ricerca a: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Testato su target vCenter VCSA sia Windows che Unix.

Utilizzo

Per verificare in modo innocuo se il target è vulnerabile basta fornire l'argomento --target .

Per sfruttare la vulnerabilità fornire i flag --file, --path e --operating-system. Scrive il file indicato nell'argomento --file nella posizione specificata nell'argomento --path.

Target Windows:

Testato caricando la webshell cmdjsp.jsp sull'endpoint /statsreport come indicato da PtSwarm. La webshell esegue comandi nel contesto di NT AUTHORITY/SYSTEM.

WindowsExec

WindowsProof

Target Unix:

Il file verrà scritto nel contesto dell'utente vsphere-ui. Se il target è vulnerabile, ma l'exploit fallisce, è probabile che l'utente vsphere-ui non abbia i permessi per scrivere nel percorso specificato.

Se si scrive la chiave authorized_keys SSH dell'utente vsphere-ui, in alcuni casi si è osservato che, durante la connessione SSH con le chiavi, la password dell'utente vsphere-ui era scaduta e costringeva ad aggiornarla (cosa impossibile perché non è impostata alcuna password).

Scarica lo strumento
UnixProof