Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22005 — Уязвимость произвольной загрузки файлов в VMware vCenter Server / Автор: Jun_sheng | Kitploit
Инструменты/GitHubGitHub/jun-5heng/cve-2021-22005
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjun-5heng/cve-2021-22005

CVE-2021-22005

Уязвимость произвольной загрузки файлов в VMware vCenter Server / Автор: Jun_sheng

Репозиторий
2154 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22005

VMware vCenter Server — уязвимость произвольной загрузки файлов

Code By: Jun_sheng @橘子网络安全实验室

橘子网络安全实验室 https://0range.team/

0x00 Обзор рисков

Данный инструмент предназначен только для авторизованного тестирования безопасности. Запрещено использовать его для несанкционированных атак на сайты.

Читать онлайн «Закон Китайской Народной Республики о кибербезопасности»

0x01 Использование инструмента

python cve-2021-22005.py -h — получить справку по использованию

1.png

0x02 Проблемы (Bug)

Об ошибках (Bug) сообщайте через Issues — постараюсь посмотреть, когда будет время.

0x03 Известные ошибки (Bug)

При использовании прокси все шаги эксплуатации завершаются неудачей.

0x04 История версий

Содержимое обновления v0.2

Обновлён webshell по умолчанию из первой версии: заменён на JSP-webshell для Behinder (冰蝎), к которому инструмент может подключаться, а также добавлена функция загрузки собственного webshell. Благодарность @Tas9er за предоставленный webshell. Кроме того, удалена встроенная функция типа bash_shell.

Скачать инструмент