
CVE-2021-21978 exp
CVE-2021-21978 RCE 익스플로잇
영향받는 버전 VMware View Planner Harness 4.X
CVE-2021-21978과 유사하게, 이 취약점은 인증되지 않은 접근 상태에서 임의의 파일을 업로드할 수 있으며, 내장된 py 스크립트를 수정하여 원격 코드 실행을 달성할 수 있습니다. 주의할 점은, 명령 실행은 docker 컨테이너 안에서 이루어지며 시스템에서 직접 실행되는 것이 아닙니다.
사용법:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
