VMware vCenter Server CVE-2021-21972 远程代码执行漏洞
该脚本基于以下路径检查是否存在 CVE-2021-21972: "/ui/vropspluginui/rest/services/uploadova"。通过 POST 请求检测,并在响应体(500)中查找单词 "uploadFile",这意味着该 vCenter 允许通过 POST 无限制接收文件。
手动检查:
# curl -i -s -k -X $'GET' -H $'Host: <target>' -H $'User-Agent: alex666' $'https://<target>/ui/vropspluginui/rest/services/getstatus'
# curl -i -s -k -X $'GET' -H $'Host: <target>' -H $'User-Agent: alex666'$'https://<target>/ui/vropspluginui/rest/services/uploadova'
# curl -i -s -k -X $'POST' -H $'Host: <target>' -H $'User-Agent: alex666' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 0' $'https://<target>/ui/vropspluginui/rest/services/uploadova'
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21972
https://www.vmware.com/security/advisories/VMSA-2021-0002.html
nmap -p443 --script CVE-2021-21972.nse <target>
---
-- @usage
-- nmap -p443 --script CVE-2021-21972.nse <target>
-- @output
-- PORT STATE SERVICE
-- 443/tcp open https
-- | CVE-2021-21972:
-- | 存在漏洞:
-- | vCenter 6.5-7.0 RCE
-- | 状态: 存在漏洞(可利用)
-- | IDs: CVE:CVE-2021-21972
-- | vSphere Client (HTML5) 中的 vCenter Server 插件包含一个远程代码执行漏洞。
-- | 拥有网络访问端口 443 的恶意攻击者可能利用此问题,在托管 vCenter Server 的底层操作系统上以不受限制的权限执行命令。
-- | 披露日期: 2021-02-23
-- | 参考:
-- |_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21972

Alex Hernandez 又名 (@_alt3kx_)