Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21972 — CVE-2021-21972 Эксплойт | Kitploit
Инструменты/GitHubGitHub/ns-sp4ce/cve-2021-21972
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubns-sp4ce/cve-2021-21972

CVE-2021-21972

CVE-2021-21972 Эксплойт

Репозиторий
4991383 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21972

CVE-2021-21972

Работает на

  • VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
  • VMware-VCSA-all-6.5.0-16613358 ✔

Для vCenter6.7 U2+

vCenter 6.7U2+ запускает веб-сайт в памяти, поэтому этот эксплойт не работает для 6.7 u2+.

Требуется тестирование

  • vCenter 6.5 Linux(VCSA)/Window Ожидание тестирования
  • vCenter 6.7 Linux(VCSA)/Window Ожидание тестирования
  • vCenter 7.0 Linux(VCSA)/Window Ожидание тестирования

Подробности

  1. Уязвимость представляет собой произвольную загрузку файла.
  2. Уязвимый интерфейс: /ui/vropspluginui/rest/services/uploadova, полный путь (https://domain.com/ui/vropspluginui/rest/services/uploadova).
  3. Файл .tar в папке в репозитории — это стандартная веб-оболочка 冰蝎3.
payload

Скриншоты

Во время выполнения

3.png

Успешное выполнение

1.png

1.png

Заявление

  • Инструмент предназначен только для безопасного тестирования и исследований специалистами по безопасности. Любые прямые или косвенные последствия и убытки, вызванные несанкционированным тестированием, ложатся на пользователя.
  • The tool is only used for security testing and research by security personnel. Any direct or indirect consequences and losses caused by unauthorized testing are the responsibility of the user.
Скачать инструмент