Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vSphereyeeter — Exploit POC para CVE-2021-21972 | Kitploit
Ferramentas/GitHubGitHub/pettyhacks/vsphereyeeter
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubpettyhacks/vsphereyeeter

vSphereyeeter

Exploit POC para CVE-2021-21972

Ver Repositório
312há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vsphereyeeter.sh é um script bash automatizado para explorar a vulnerabilidade CVE-2021-21972 no vSphere Client para servidores vCenter. Uma vez executado, basta fornecer o endereço IP do seu alvo vulnerável e você receberá um shell SSH.

"O vSphere Client (HTML5) contém uma vulnerabilidade de execução remota de código em um plugin do vCenter Server. Um ator malicioso com acesso à rede na porta 443 pode explorar este problema para executar comandos com privilégios irrestritos no sistema operacional subjacente que hospeda o vCenter Server. Isso afeta VMware vCenter Server (7.x anteriores a 7.0 U1c, 6.7 anteriores a 6.7 U3l e 6.5 anteriores a 6.5 U3n) e VMware Cloud Foundation (4.x anteriores a 4.2 e 3.x anteriores a 3.10.1.2)." - mitre

Excelente artigo sobre a vulnerabilidade aqui: https://swarm.ptsecurity.com/unauth-rce-vmware/

Pré-requisitos:

root@kitploit:~
Baixe o script evilarc.py de https://github.com/ptoomey3/evilarc e coloque-o no mesmo diretório deste script.

Passos Automatizados:

root@kitploit:~
1. Criar par de chaves SSH
2. Adicionar sua chave pública ao arquivo de traversal de diretório com evilarc
3. Enviar requisição ao vSphere para adicionar sua chave ssh ao diretório authorized_keys (ele criará um se não existir)

escrito por @PettyHacks

texto alternativo

Baixar ferramenta