Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21972 — Exploit per CVE-2021-21972 | Kitploit
Strumenti/GitHubGitHub/ns-sp4ce/cve-2021-21972
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

Exploit per CVE-2021-21972

Vedi Repository
4991383 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21972

CVE-2021-21972

Funziona su

  • VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

Per vCenter6.7 U2+

vCenter 6.7U2+ esegue il sito web in memoria, quindi questo exploit non funziona per 6.7 u2+.

Da testare

  • vCenter 6.5 Linux(VCSA)/Window In attesa di test
  • vCenter 6.7 Linux(VCSA)/Window In attesa di test
  • vCenter 7.0 Linux(VCSA)/Window In attesa di test

Dettagli

  1. La vulnerabilità consiste in un upload arbitrario di file.
  2. L'endpoint vulnerabile è /ui/vropspluginui/rest/services/uploadova, percorso completo (https://domain.com/ui/vropspluginui/rest/services/uploadova).
  3. Il file tar nella cartella payload del repository è la webshell predefinita di Behinder 3.

Screenshot

Runtime

3.png

Successo

1.png

1.png

Dichiarazione

  • Lo strumento è destinato esclusivamente a test di sicurezza e ricerca da parte del personale addetto alla sicurezza. Qualsiasi conseguenza o perdita, diretta o indiretta, derivante da test non autorizzati è di esclusiva responsabilità dell'utente.
  • Lo strumento è utilizzabile solo per test di sicurezza e ricerca da parte del personale di sicurezza. Qualsiasi conseguenza o perdita, diretta o indiretta, causata da test non autorizzati è responsabilità dell'utente.
Scarica lo strumento