Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21972 — CVE-2021-21972 Exploit | Kitploit
Ferramentas/GitHubGitHub/ns-sp4ce/cve-2021-21972
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

CVE-2021-21972 Exploit

Ver Repositório
499138há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21972

CVE-2021-21972

Funciona Em

  • VMware-VCSA-all-6.7.0-8217866, VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

Para vCenter 6.7 U2+

O vCenter 6.7U2+ executa o site em memória, portanto este exploit não funciona para 6.7 U2+.

Precisa de teste

  • vCenter 6.5 Linux(VCSA)/Windows Aguardando teste
  • vCenter 6.7 Linux(VCSA)/Windows Aguardando teste
  • vCenter 7.0 Linux(VCSA)/Windows Aguardando teste

Detalhes

  1. A vulnerabilidade é um upload arbitrário de arquivos
  2. A interface com problema é /ui/vropspluginui/rest/services/uploadova; o caminho completo é (https://domain.com/ui/vropspluginui/rest/services/uploadova)
  3. O arquivo tar dentro da pasta payload no repositório é o webshell padrão do Behinder 3

Capturas de tela

Execução

3.png

Sucesso

1.png

1.png

Aviso

  • A ferramenta destina-se apenas a testes de segurança e pesquisa por profissionais de segurança. Quaisquer consequências ou perdas diretas ou indiretas causadas por testes não autorizados são de responsabilidade do usuário.
  • The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.
Baixar ferramenta