
CVE-2021-21978 exp
CVE-2021-21978 RCE exp
Затронутые версии VMware View Planner Harness 4.X
По аналогии с CVE-2021-21978, данная уязвимость позволяет загрузить произвольный файл без авторизации и добиться удаленного выполнения кода путем модификации встроенного Python-скрипта. Стоит отметить, что выполнение команд происходит в контейнере Docker, а не непосредственно в системе.
Использование:
go run CVE-2021-21978.go -h <target ip> -c <cmd>
