Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21972 — Отчёт об исследовании в изолированной лабораторной среде для VMware vCenter Server CVE-2021-21972, охватывающий путь от неаутентифицированной произвольной загрузки файлов до RCE, обнаружение с помощью Nmap, цепочку эксплуатации и меры защиты. | Kitploit
Инструменты/GitHubGitHub/hurrrraaaa/cve-2021-21972
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubhurrrraaaa/cve-2021-21972

CVE-2021-21972

Отчёт об исследовании в изолированной лабораторной среде для VMware vCenter Server CVE-2021-21972, охватывающий путь от неаутентифицированной произвольной загрузки файлов до RCE, обнаружение с помощью Nmap, цепочку эксплуатации и меры защиты.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VMware vCenter Server RCE — CVE-2021-21972 Research Lab

Автор: Niranjan Pokhrel

Независимый исследовательский проект, воспроизводящий и документирующий критическую, публично раскрытую уязвимость VMware vCenter Server в изолированной домашней лаборатории, с целью понять класс уязвимости, путь эксплуатации и защитные меры.

Краткое описание

CVECVE-2021-21972
Базовый балл CVSSv39.8 (Критический)
Рекомендации вендораVMSA-2021-0002
Затронутый продуктVMware vCenter Server 6.5 / 6.7 / 7.0
Класс уязвимостиНеаутентифицированная произвольная загрузка файлов → удалённое выполнение кода
СтатусИсправлено VMware (ноябрь 2020 — февраль 2021). В лаборатории использовались намеренно устаревшие, изолированные версии только в исследовательских целях.

Зачем этот проект

vCenter Server — это центральная панель управления виртуализированной инфраструктурой VMware — компрометация этой системы может означать компрометацию всего виртуального центра обработки данных. Эта уязвимость является классическим примером того, как отсутствие проверки аутентификации на одной конечной точке плагина может перерасти в полный захват хоста. Я создал эту лабораторию, чтобы перейти от чтения рекомендаций CVE к фактическому пониманию поверхности атаки, цепочки эксплуатации и — что не менее важно — того, как этого следовало избежать и как обнаруживать это с точки зрения защиты.

Обзор уязвимости

Уязвимость находится в vSphere Client (HTML5), а именно в плагине vCenter Server, который предоставляет конечную точку загрузки файлов (/ui/vropspluginui/rest/services/uploadova) без требования аутентификации. Злоумышленник с сетевым доступом к порту 443 может отправить специально сформированный POST-запрос на эту конечную точку и загрузить произвольные файлы — включая веб-шелл — в доступный через веб каталог на базовой ОС. Это даёт злоумышленнику выполнение кода с привилегиями службы vCenter, что фактически означает полный контроль над устройством.

На высоком уровне цепочка атаки выглядит следующим образом:

  1. Обнаружение — выявление vCenter Server, доступного через интернет или сеть, на порту 443.
  2. Проверка — подтверждение того, что уязвимая конечная точка загрузки без аутентификации отвечает ожидаемым образом (действительная сессия не требуется).
  3. Эксплуатация — загрузка вредоносного архива, содержащего веб-шелл, в доступный через веб путь, а затем его вызов через HTTP для выполнения команд на ОС хоста.
  4. Воздействие — произвольное выполнение команд от имени учётной записи службы vCenter, что позволяет горизонтальное перемещение по управляемой виртуальной инфраструктуре.

Лабораторная среда

Полностью построена в изолированной, не имеющей выхода в интернет виртуальной сети без производственных данных:

  • Гипервизор: VMware ESXi (вложенная виртуализация)
  • Цель: vCenter Server Appliance, намеренно развёрнутый на уязвимой версии (до установки исправления) только в исследовательских целях
  • Машина атакующего: Kali Linux
  • Инструменты обнаружения: Nmap со скриптом обнаружения уязвимостей NSE, поддерживаемым сообществом
  • Сеть: полностью изолированная лабораторная подсеть, без доступа в интернет, разобрана после тестирования

(Конкретные IP-адреса, учётные данные и детали инфраструктуры из исходной сборки намеренно опущены в этом публичном описании.)

Обнаружение

Наличие уязвимости может быть подтверждено с защитной точки зрения (т.е. синей командой или аудитором) путём проверки того, отвечает ли конечная точка загрузки цели способом, соответствующим неисправленной уязвимости — это тот же тип проверки, который сканер уязвимостей или внутренняя команда безопасности запустила бы для выявления открытых, неисправленных экземпляров vCenter в своей сети до того, как это сделает злоумышленник.

Публичный скрипт обнаружения Nmap NSE для этого CVE доступен в нескольких репозиториях безопасности с открытым исходным кодом; он не воспроизводится здесь, в соответствии с фокусом этого README на документации, а не на распространении готовых к использованию инструментов сканирования/эксплуатации. В лаборатории уязвимая цель была помечена как VULNERABLE (Exploitable) в выводе сканирования, что является сигналом для приоритетного применения исправлений.

Эксплуатация (только на высоком уровне)

Рабочий proof-of-concept эксплойт для этого CVE доступен публично с 2021 года, после его обнаружения Михаилом Ключниковым из Positive Technologies; в интересах нераспространения готового к запуску RCE-пейлоада из этого профиля я не воспроизвожу код эксплойта здесь — фокус этого описания на понимании, а не на инструментарии. Вкратце, публичный эксплойт автоматизирует шаги 2–3 выше: он упаковывает JSP-веб-шелл в ожидаемый формат загрузки, отправляет его POST-запросом на уязвимую конечную точку, подтверждает, что он попал в доступный через веб путь, а затем использует его для запуска обратной оболочки к атакующему.

Смягчение последствий и выводы для защиты

  • Немедленно установите исправления. VMware выпустила исправленные сборки для всех затронутых версий (7.0 U1c+, 6.7 U3l+, 6.5 U3n+) — установка исправлений остаётся основным решением.
  • Ограничьте доступ к интерфейсу управления. Рекомендации Австралийского центра кибербезопасности по этому CVE рекомендовали ограничить доступ к интерфейсам управления vCenter как изнутри, так и снаружи — панели управления виртуализационной инфраструктурой никогда не должны быть широко доступны.
  • Сегментация сети и списки контроля доступа (ACL), ограничивающие входящий доступ к порту управления vCenter, уменьшают поверхность атаки даже до установки исправления.
  • Отключите уязвимый плагин в качестве временного обходного решения, когда установка исправлений невозможна немедленно (VMware опубликовала документированное обходное решение для плагина vROps).
  • Отслеживайте аномальные загрузки файлов / новые файлы в доступных через веб каталогах на устройствах vCenter в качестве контрольной меры обнаружения.

Продемонстрированные навыки

  • Создание и настройка вложенной виртуальной лаборатории ESXi + vCenter Server с нуля
  • Чтение и интерпретация рекомендаций вендора по безопасности (VMSA) и оценок CVE/CVSS
  • Сканирование уязвимостей и их обнаружение с помощью скриптов Nmap NSE
  • Понимание классов уязвимостей SSRF и неаутентифицированной загрузки файлов
  • Преобразование технической уязвимости в конкретные рекомендации по смягчению последствий, согласованные с рекомендациями вендора и национального центра кибербезопасности (ACSC)

Ссылки

  1. VMware, VMSA-2021-0002: VMware vCenter Server updates address remote code execution vulnerability in the vSphere Client (CVE-2021-21972), vmware.com
  2. FIRST, CVSS v3.1 Calculator, first.org
  3. CVE Details, CVE-2021-21972, cvedetails.com
  4. VMware Knowledge Base, kb.vmware.com/s/article/82374
  5. Australian Cyber Security Centre, VMware vCenter Server Plugin Remote Code Execution Vulnerability (CVE-2021-21972), cyber.gov.au

Этот проект был проведён в полностью изолированной, непроизводственной лабораторной среде в образовательных целях и для профессионального развития. Никакие несанкционированные системы не были затронуты.

Скачать инструмент