CVE-2021-21972
CVE-2021-21972
Funciona Em
- VMware-VCSA-all-6.7.0-8217866, VMware-VIM-all-6.7.0-8217866 ✔
- VMware-VCSA-all-6.5.0-16613358 ✔
Para vCenter 6.7 U2+
O vCenter 6.7U2+ executa o site em memória, portanto este exploit não funciona para 6.7 U2+.
Precisa de teste
vCenter 6.5 Linux(VCSA)/Windows Aguardando teste
vCenter 6.7 Linux(VCSA)/Windows Aguardando teste
vCenter 7.0 Linux(VCSA)/Windows Aguardando teste
Detalhes
- A vulnerabilidade é um upload arbitrário de arquivos
- A interface com problema é
/ui/vropspluginui/rest/services/uploadova; o caminho completo é (https://domain.com/ui/vropspluginui/rest/services/uploadova)
- O arquivo
tar dentro da pasta payload no repositório é o webshell padrão do Behinder 3
Capturas de tela
Execução

Sucesso


Aviso
- A ferramenta destina-se apenas a testes de segurança e pesquisa por profissionais de segurança. Quaisquer consequências ou perdas diretas ou indiretas causadas por testes não autorizados são de responsabilidade do usuário.
- The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.