Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/robwillisinfo/vmware_vcenter_cve-2021-21972
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubrobwillisinfo/vmware_vcenter_cve-2021-21972

VMware_vCenter_CVE-2021-21972

Ferramentas para VMware vCenter CVE-2021-21972

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
113há 5 anosAinda não revisado

VMware_vCenter_CVE-2021-21972

Ferramentas relacionadas ao VMware vCenter CVE-2021-21972

Invoke-CVE-2021-21972-Scan.ps1

Este script irá verificar os hosts de destino especificados e tentar detectar aqueles que são vulneráveis ao VMware vCenter CVE-2021-21972.

O script será executado na seguinte ordem:

  • Criar um arquivo de log, o nome de log padrão é Invoke-CVE-2021-21972-Scan-output.txt
  • Verificar cada host de destino executando o seguinte:
    • Verificar o domínio raiz procurando por strings vSphere/vCenter
      • Se não encontradas, verificar o diretório /ui/ (interface HTML5) procurando por strings vSphere/vCenter
        • Se não encontradas, nenhuma verificação de vulnerabilidade é executada a menos que o parâmetro -f/-force seja especificado
    • Se strings forem encontradas, fazer uma requisição GET para /ui/vropspluginui/rest/services/uploadova procurando pelas seguintes respostas:
      • 405 - O servidor provavelmente está vulnerável
      • 401 - O servidor provavelmente está corrigido
      • Outro - O servidor não está vulnerável

Exemplos

Uso básico: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net"

Todas as opções com verificação forçada: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net" -outputFile "output.txt" -force

Todas as opções com verificação forçada (versão abreviada): C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -t "vcenter.local","vcenter.net" -o "output.txt" -f

Postagem no blog: https://robwillis.info/2021/02/vmware-vcenter-cve-2021-21972-scan-tool/

Baixar ferramenta