CVE-2021-21972
CVE-2021-21972
動作確認済み
- VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
- VMware-VCSA-all-6.5.0-16613358 ✔
vCenter6.7 U2+ について
vCenter 6.7U2+ ではウェブサイトがメモリ上で実行されるため、このexpは6.7 u2+では動作しません。
要テスト
vCenter 6.5 Linux(VCSA)/Window テスト待ち
vCenter 6.7 Linux(VCSA)/Window テスト待ち
vCenter 7.0 Linux(VCSA)/Window テスト待ち
詳細
- 脆弱性は任意ファイルアップロードです。
- 問題のあるエンドポイントは
/ui/vropspluginui/rest/services/uploadovaで、完全なパスは(https://domain.com/ui/vropspluginui/rest/services/uploadova)です。
- リポジトリ内の
payloadフォルダ内のtarファイルは、デフォルトの冰蝎3 webshellです。
スクリーンショット
実行時

成功


免責事項
- 本ツールは、セキュリティ担当者によるセキュリティテストおよび研究のためのみに使用されます。無断でのテストによって生じた直接的または間接的な結果および損害は、すべて利用者本人が責任を負います。
- 本ツールは、セキュリティ担当者によるセキュリティテストおよび研究のみを目的としています。無断テストによって生じる直接的または間接的な結果および損害については、利用者が責任を負います。