Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-21972 — vCenter CVE-2021-21972 概念验证漏洞利用 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2021-21972
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubhorizon3ai/cve-2021-21972

CVE-2021-21972

vCenter CVE-2021-21972 概念验证漏洞利用

查看仓库
27083385年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-21972

vCenter CVE-2021-21972 漏洞利用概念验证代码

研究致谢:https://swarm.ptsecurity.com/unauth-rce-vmware/,http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

已在 Windows 和 Unix vCenter VCSA 目标上测试通过。

使用方法

如果仅需无害地检查目标是否易受攻击,只需提供 --target 参数。 若要利用漏洞,请提供 --file、--path 和 --operating-system 标志。 将 --file 参数中提供的文件写入 --path 参数指定的位置。

Windows 目标:

测试方法:按照 PtSwarm 的指示,将 webshell cmdjsp.jsp 上传到 /statsreport 端点。该 webshell 以 NT AUTHORITY\SYSTEM 上下文执行命令。

WindowsExec

WindowsProof

Unix 目标:

文件将以 vsphere-ui 用户的身份写入。 如果目标存在漏洞但利用失败,很可能是 vsphere-ui 用户没有对指定路径的写权限。 如果写入 vsphere-ui 用户的 SSH 授权密钥(authorized_keys),在某些情况下观察到,通过密钥进行 SSH 连接时,vsphere-ui 用户的密码已过期,并强制要求更新(由于未设置密码,无法更新)。

UnixProof

下载工具