Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21972 — Nmap-скрипт для обнаружения уязвимости RCE CVE-2021-21972 в VMware vCenter Server путем проверки конечной точки uploadova и анализа ответа на признаки уязвимости. | Kitploit
Инструменты/GitHubGitHub/alt3kx/cve-2021-21972
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubalt3kx/cve-2021-21972

CVE-2021-21972

Nmap-скрипт для обнаружения уязвимости RCE CVE-2021-21972 в VMware vCenter Server путем проверки конечной точки uploadova и анализа ответа на признаки уязвимости.

Репозиторий
5415705 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21972 (checker)

Уязвимость удаленного выполнения кода VMware vCenter Server CVE-2021-21972

Этот скрипт проверяет наличие CVE-2021-21972 на основе следующего пути: "/ui/vropspluginui/rest/services/uploadova" с помощью POST-запроса и поиска в теле ответа (500) слова "uploadFile", что означает, что vCenter доступен для приема файлов через POST без каких-либо ограничений

Ручная проверка:

# curl -i -s -k -X $'GET' -H $'Host: <target>' -H $'User-Agent: alex666' $'https://<target>/ui/vropspluginui/rest/services/getstatus'
# curl -i -s -k -X $'GET' -H $'Host: <target>' -H $'User-Agent: alex666'$'https://<target>/ui/vropspluginui/rest/services/uploadova'
# curl -i -s -k -X $'POST' -H $'Host: <target>' -H $'User-Agent: alex666' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 0' $'https://<target>/ui/vropspluginui/rest/services/uploadova'

Ссылки:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21972
https://www.vmware.com/security/advisories/VMSA-2021-0002.html

Использование

nmap -p443 --script CVE-2021-21972.nse <target>

Вывод

---
-- @usage
-- nmap -p443 --script CVE-2021-21972.nse <target>
-- @output
-- PORT    STATE SERVICE
-- 443/tcp open  https
-- | CVE-2021-21972: 
-- |   VULNERABLE:
-- |   vCenter 6.5-7.0 RCE
-- |     State: VULNERABLE (Exploitable)
-- |     IDs:  CVE:CVE-2021-21972
-- |       The vSphere Client (HTML5) contains a remote code execution vulnerability in a vCenter Server plugin. 
-- |       A malicious actor with network access to port 443 may exploit this issue to execute commands with 
-- |       unrestricted privileges on the underlying operating system that hosts vCenter Server.
-- |     Disclosure date: 2021-02-23
-- |     References:
-- |_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21972

Запись экрана

Автор

Alex Hernandez aka (@_alt3kx_)

Скачать инструмент