Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-22005-exp | Kitploit
Strumenti/GitHubGitHub/shmilylty/cve-2021-22005-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubshmilylty/cve-2021-22005-exp

cve-2021-22005-exp

Vedi Repository
196454 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2021-22005-exp

0x01 Introduzione alla vulnerabilità

Il 21 settembre 2021, VMware ha pubblicato un advisory di sicurezza in cui sono state divulgate 19 vulnerabilità in vCenter Server, con punteggi CVSSv3 compresi tra 4.3 e 9.8.

Tra queste, la vulnerabilità più grave è quella di caricamento arbitrario di file in vCenter Server (CVE-2021-22005), situata nel servizio di analisi di vCenter Server, con punteggio CVSSv3 di 9.8. Un attaccante in grado di raggiungere via rete la porta 443 di vCenter Server può eseguire codice in remoto su vCenter Server caricando un file malevolo. La vulnerabilità può essere sfruttata in remoto senza autenticazione, presenta una bassa complessità di attacco e non richiede interazione con l'utente.

0x02 Versioni interessate

  • vCenter Server 7.0 < 7.0 U2c build-18356314
  • vCenter Server 6.7 < 6.7 U3o build-18485166
  • Cloud Foundation (vCenter Server) 4.x < KB85718 (4.3)
  • Cloud Foundation (vCenter Server) 3.x < KB85719 (3.10.2.2)

Le versioni Windows di vCenter 6.7 non sono interessate.

0x03 Analisi della vulnerabilità

https://xz.aliyun.com/t/10524

https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee

0x04 Istruzioni per l'uso

Nota: questo exp funziona solo contro vCenter in versione Linux.

Aiuto

root@kitploit:~
usage: exp [-h] -t TARGET [-s SHELL] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url(e.g. https://192.168.1.1)
  -s SHELL, --shell SHELL
                        local webshell file path(default cmd.jsp)
  -p PROXY, --proxy PROXY
                        request proxy(e.g. http://127.0.0.1:1080)

Questo exp è stato testato con successo su VMware vCenter Server 7.0.0 build-16323968.

image

Scarica lo strumento