Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vSphereyeeter — POC exploit for CVE-2021-21972 | Kitploit
Инструменты/GitHubGitHub/pettyhacks/vsphereyeeter
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubpettyhacks/vsphereyeeter

vSphereyeeter

POC exploit for CVE-2021-21972

Репозиторий
314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vsphereyeeter.sh — это автоматизированный bash-скрипт для эксплуатации уязвимости CVE-2021-21972 в vSphere Client для серверов vCenter. После запуска достаточно указать IP-адрес уязвимой цели, и вы получите SSH-оболочку.

«vSphere Client (HTML5) содержит уязвимость удаленного выполнения кода в плагине vCenter Server. Злоумышленник, имеющий сетевой доступ к порту 443, может использовать эту проблему для выполнения команд с неограниченными привилегиями в базовой операционной системе, на которой работает vCenter Server. Это затрагивает VMware vCenter Server (7.x до 7.0 U1c, 6.7 до 6.7 U3l и 6.5 до 6.5 U3n) и VMware Cloud Foundation (4.x до 4.2 и 3.x до 3.10.1.2).» — mitre

Отличное описание уязвимости здесь: https://swarm.ptsecurity.com/unauth-rce-vmware/

Предварительные требования:

root@kitploit:~
Скачайте скрипт evilarc.py с https://github.com/ptoomey3/evilarc и поместите его в ту же директорию, что и этот скрипт.

Автоматические шаги:

root@kitploit:~
1. Создать пару ключей SSH
2. Добавить ваш открытый ключ в архив с обходом директорий с помощью evilarc
3. Отправить запрос к vSphere для добавления вашего SSH-ключа в директорию authorized_keys (она будет создана, если не существует)

написал @PettyHacks

альтернативный текст

Скачать инструмент