Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21972 — Prova de Conceito de Exploit para vCenter CVE-2021-21972 | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/cve-2021-21972
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

Prova de Conceito de Exploit para vCenter CVE-2021-21972

Ver Repositório
2708327há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21972

Exploit de Prova de Conceito para vCenter CVE-2021-21972

Créditos da pesquisa para: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Testado em ambos os alvos vCenter VCSA Windows e Unix.

Uso

Para verificar benignamente se o alvo é vulnerável, basta fornecer o argumento --target .

Para explorar, forneça as flags --file, --path e --operating-system. Escreva o arquivo fornecido no argumento --file para o local especificado no argumento --path.

Alvos Windows:

Testado enviando a webshell cmdjsp.jsp para o endpoint /statsreport conforme indicado pela PtSwarm. A webshell executa comandos no contexto de NT AUTHORITY\SYSTEM.

WindowsExec

WindowsProof

Alvos Unix:

O arquivo será escrito no contexto do usuário vsphere-ui. Se o alvo for vulnerável, mas o exploit falhar, é provável que o usuário vsphere-ui não tenha permissões para escrever no caminho especificado.

Se estiver escrevendo a chave autorizada SSH do usuário vsphere-ui, ao conectar via SSH com as chaves, foi observado em alguns casos que a senha do usuário vsphere-ui havia expirado e forçou você a atualizá-la (o que não é possível porque nenhuma senha está definida).

UnixProof

Baixar ferramenta