Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21972 — PoC-эксплойт для vCenter CVE-2021-21972 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2021-21972
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

PoC-эксплойт для vCenter CVE-2021-21972

Репозиторий
27083385 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21972

Эксплойт Proof of Concept для vCenter CVE-2021-21972

Авторы исследования: https://swarm.ptsecurity.com/unauth-rce-vmware/, http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

Протестировано на целях Windows и Unix vCenter VCSA.

Использование

Чтобы безопасно проверить, уязвима ли цель, просто укажите аргумент --target .

Для эксплуатации укажите флаги --file, --path и --operating-system. Запишите файл, указанный в аргументе --file, в расположение, заданное в аргументе --path.

Цели Windows:

Протестировано путём загрузки веб-шелла cmdjsp.jsp в конечную точку /statsreport, как указано в PtSwarm. Веб-шелл выполняет команды в контексте NT AUTHORITY/SYSTEM.

WindowsExec

WindowsProof

Цели Unix:

Файл будет записан в контексте пользователя vsphere-ui. Если цель уязвима, но эксплойт не срабатывает, вероятно, у пользователя vsphere-ui нет прав на запись в указанный путь.

Если записывается файл authorized_keys пользователя vsphere-ui для SSH, то при подключении по SSH с этими ключами в некоторых случаях наблюдалось, что пароль пользователя vsphere-ui истёк и требовал его смены (что невозможно, так как пароль не задан).

UnixProof

Скачать инструмент