
VMware vCenter Server vulnerabilità di caricamento file arbitrario / Codice di:Jun_sheng
Orange Cybersecurity Lab https://0range.team/
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. È vietato attaccare siti web senza autorizzazione.
Leggi online Legge sulla sicurezza informatica della Repubblica Popolare Cinese
python cve-2021-22005.py -h per ottenere aiuto sull'utilizzo

Per i bug, apri una Issue su Issues; li controllerò quando avrò tempo.
Tutti i passaggi durante l'utilizzo con un proxy falliscono.
v0.2 Modifiche
Aggiornamento della webshell predefinita iniziale: ora è una webshell JSP di Bingxie collegabile dallo strumento, e aggiunta della funzione per caricare webshell personalizzate. Grazie a @Tas9er per la webshell. Inoltre, rimossa la funzione
bash_shellintegrata.