Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21972 — vCenter CVE-2021-21972 向け概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2021-21972
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

vCenter CVE-2021-21972 向け概念実証エクスプロイト

リポジトリを見る
27083275年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21972

vCenter CVE-2021-21972 の概念実証 (PoC) エクスプロイト

研究クレジット: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Windows と Unix の両方の vCenter VCSA ターゲットでテスト済み。

使い方

ターゲットが脆弱かどうかを無害に確認するには、--target 引数を指定するだけです。

エクスプロイトするには、--file、--path、--operating-system フラグを指定します。 --file 引数で指定されたファイルを、--path 引数で指定された場所に書き込みます。

Windows ターゲット:

PtSwarm が示したように、ウェブシェル cmdjsp.jsp を /statsreport エンドポイントにアップロードしてテストしました。このウェブシェルは、NT AUTHORITY/SYSTEM のコンテキストでコマンドを実行します。

WindowsExec

WindowsProof

Unix ターゲット:

ファイルは vsphere-ui ユーザーのコンテキストで書き込まれます。 ターゲットが脆弱であってもエクスプロイトが失敗する場合、vsphere-ui ユーザーが指定されたパスに書き込む権限を持っていない可能性が高いです。

vsphere-ui ユーザーの SSH authorized_keys を書き込む場合、その鍵で SSH 接続すると、場合によっては vsphere-ui ユーザーのパスワードが期限切れで更新を強制されることが確認されました(パスワードが設定されていないため更新できません)。

UnixProof

ツールをダウンロード