Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21972 — Exploit per CVE-2021-21972, una vulnerabilità di esecuzione remota di codice in VMware vCenter Server tramite caricamento arbitrario di file sulla porta 443. | Kitploit
Strumenti/GitHubGitHub/yaunsky/cve-2021-21972
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubyaunsky/cve-2021-21972

CVE-2021-21972

Exploit per CVE-2021-21972, una vulnerabilità di esecuzione remota di codice in VMware vCenter Server tramite caricamento arbitrario di file sulla porta 443.

Vedi Repository
8415 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21972

Descrizione della vulnerabilità

Vulnerabilità di esecuzione di codice CVE-2021-21972

Un attaccante malintenzionato con accesso alla porta 443 può inviare richieste appositamente costruite al vCenter Server, causando infine l'esecuzione remota di codice arbitrario.

Rilevamento della vulnerabilità

  1. La vulnerabilità è un upload di file arbitrario

  2. L'interfaccia vulnerabile è

/ui/vropspluginui/rest/services/uploadova,

Percorso completo

https://domain.com/ui/vropspluginui/rest/services/uploadova

Suggerimenti per la riparazione

  • Aggiornare vCenter Server versione 7.0 alla 7.0.U1c

  • Aggiornare vCenter Server versione 6.7 alla 6.7.U3l

  • Aggiornare vCenter Server versione 6.5 alla 6.5 U3n

  • Scarica lo strumento