
VMware vCenter CVE-2021-21972 도구
VMware vCenter CVE-2021-21972 관련 도구
이 스크립트는 지정된 대상 호스트를 스캔하여 VMware vCenter CVE-2021-21972에 취약한 호스트를 탐지합니다.
스크립트는 다음 순서로 실행됩니다:
Invoke-CVE-2021-21972-Scan-output.txt입니다./ui/(HTML5 UI) 디렉터리에서 vSphere/vCenter 문자열을 확인합니다.
-f/-force 매개 변수가 지정되지 않는 한 취약점 스캔을 수행하지 않습니다./ui/vropspluginui/rest/services/uploadova에 GET 요청을 보내 다음 응답을 확인합니다:
405 - 서버가 취약할 가능성이 높음401 - 서버가 패치되었을 가능성이 높음기본 사용법: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net"
모든 옵션 및 강제 스캔: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net" -outputFile "output.txt" -force
모든 옵션 및 강제 스캔(약식 버전): C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -t "vcenter.local","vcenter.net" -o "output.txt" -f
블로그 게시물: https://robwillis.info/2021/02/vmware-vcenter-cve-2021-21972-scan-tool/