
CVE-2021-21978 エクスプロイト
CVE-2021-21978 RCE exp
影響バージョン VMware View Planner Harness 4.X
CVE-2021-21978 と同様に、この脆弱性は認証なしで任意のファイルをアップロードでき、内蔵の py スクリプトを変更することでリモートコード実行が可能です。 注意点として、コマンド実行は docker コンテナ内で行われ、システム上で直接実行されるわけではありません。
使い方:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
