Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21972 — CVE-2021-21972 Exploit | Kitploit
Ferramentas/GitHubGitHub/ns-sp4ce/cve-2021-21972
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

CVE-2021-21972 Exploit

Ver Repositório
499138há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21972

CVE-2021-21972

Funciona Em

  • VMware-VCSA-all-6.7.0-8217866, VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

Para vCenter 6.7 U2+

O vCenter 6.7U2+ executa o site em memória, portanto este exploit não funciona para 6.7 U2+.

Precisa de teste

  • vCenter 6.5 Linux(VCSA)/Windows Aguardando teste
  • vCenter 6.7 Linux(VCSA)/Windows Aguardando teste
  • vCenter 7.0 Linux(VCSA)/Windows Aguardando teste

Detalhes

  1. A vulnerabilidade é um upload arbitrário de arquivos
  2. A interface com problema é /ui/vropspluginui/rest/services/uploadova; o caminho completo é (https://domain.com/ui/vropspluginui/rest/services/uploadova)
  3. O arquivo tar dentro da pasta payload no repositório é o webshell padrão do Behinder 3

Capturas de tela

Baixar ferramenta

Execução

3.png

Sucesso

1.png

1.png

Aviso

  • A ferramenta destina-se apenas a testes de segurança e pesquisa por profissionais de segurança. Quaisquer consequências ou perdas diretas ou indiretas causadas por testes não autorizados são de responsabilidade do usuário.
  • The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.