
VMware vCenter Server vulnerabilidade de upload arbitrário de arquivos / Code By:Jun_sheng
Laboratório de Segurança Cibernética Orange https://0range.team/
Esta ferramenta deve ser usada apenas para testes de segurança autorizados; é proibido atacar sites ilegalmente sem autorização.
Leia online《中华人民共和国网络安全法》
python cve-2021-22005.py -h obtém ajuda de uso

Por favor, envie Bugs como Issues; eu verei quando tiver tempo.
Ao usar um proxy, todas as etapas da exploração falham.
Conteúdo da atualização v0.2
Atualizado o webshell padrão da versão inicial; alterado para um webshell JSP do Behinder que a ferramenta pode conectar, e adicionada a funcionalidade de upload de webshell personalizado. Agradecimentos ao@Tas9er pelo webshell fornecido. Além disso, removida a funcionalidade interna semelhante ao bash_shell.