Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21978 — Script di exploit con versione echo | Kitploit
Strumenti/GitHubGitHub/skytina/cve-2021-21978
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubskytina/cve-2021-21978

CVE-2021-21978

Script di exploit con versione echo

Vedi Repository
2555 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21978

Versione con echo dello script di exploit, metodo più semplice

0. Informazioni sulla vulnerabilità

L'interfaccia di amministrazione web di VMware View Planner ha un punto di ingresso per caricare file di log, senza autenticazione e il percorso del file di log scritto è controllabile dall'utente. Sovrascrivendo il file di log log_upload_wsgi.py caricato, è possibile ottenere RCE.

Codice della vulnerabilità:

root@kitploit:~
def application(environ, start_response):
    logger.debug("application called")

    if environ['REQUEST_METHOD'] == 'POST':
        post = cgi.FieldStorage(
            fp=environ['wsgi.input'],
            environ=environ,
            keep_blank_values=True
        )

        # TO DO: Puth path in some config or read from config is already available
        resultBasePath = "/etc/httpd/html/vpresults"
        try:
            filedata = post["logfile"]
            metaData = post["logMetaData"]

            if metaData.value:
                logFileJson = LogFileJson.from_json(metaData.value)

            if not os.path.exists(os.path.join(resultBasePath, logFileJson.itrLogPath)):
                os.makedirs(os.path.join(resultBasePath, logFileJson.itrLogPath))

            if filedata.file:
                if (logFileJson.logFileType == agentlogFileType.WORKLOAD_ZIP_LOG):
                    filePath = os.path.join(resultBasePath, logFileJson.itrLogPath, WORKLOAD_LOG_ZIP_ARCHIVE_FILE_NAME.format(str(logFileJson.workloadID)))
                else:
                    filePath = os.path.join(resultBasePath, logFileJson.itrLogPath, logFileJson.logFileType)
                with open(filePath, 'wb') as output_file:
                    while True:
                        data = filedata.file.read(1024)
                        # End of file
                        if not data:
                            break
                        output_file.write(data)

1. Dipendenze

root@kitploit:~
pip install requests

2. Rilevamento

root@kitploit:~
git clone https://github.com/skytina/CVE-2021-21978
cd CVE-2021-21978
python3 CVE-2021-21978.py https://192.168.80.3/

image-20210305162131318

3. Sfruttamento della vulnerabilità

Lo script di exploit sovrascrive log_upload_wsgi.py, rendendolo una backdoor.

image-20210305162339613

4. Riferimenti

Fonte dell'exploit: https://twitter.com/osama_hroot/status/1367258907601698816

Comunicato ufficiale VMware: https://www.vmware.com/security/advisories/VMSA-2021-0003.html

Dichiarazione

  • Lo strumento è destinato esclusivamente a test di sicurezza e ricerche da parte del personale di sicurezza. Qualsiasi conseguenza o perdita diretta o indiretta derivante da test non autorizzati è di esclusiva responsabilità dell'utente.
  • Lo strumento è utilizzato solo per test e ricerche di sicurezza da parte del personale di sicurezza. Qualsiasi conseguenza o perdita diretta o indiretta causata da test non autorizzati è sotto la responsabilità dell'utente.

Se pensi che il contenuto sopra sia utile, puoi seguire l'account pubblico

Scarica lo strumento