vCenter CVE-2021-21972 漏洞利用概念验证代码
已在 Windows 和 Unix vCenter VCSA 目标上测试通过。
如果仅需无害地检查目标是否易受攻击,只需提供 --target 参数。 若要利用漏洞,请提供 --file、--path 和 --operating-system 标志。 将 --file 参数中提供的文件写入 --path 参数指定的位置。
测试方法:按照 PtSwarm 的指示,将 webshell cmdjsp.jsp 上传到 /statsreport 端点。该 webshell 以 NT AUTHORITY\SYSTEM 上下文执行命令。


文件将以 vsphere-ui 用户的身份写入。 如果目标存在漏洞但利用失败,很可能是 vsphere-ui 用户没有对指定路径的写权限。 如果写入 vsphere-ui 用户的 SSH 授权密钥(authorized_keys),在某些情况下观察到,通过密钥进行 SSH 连接时,vsphere-ui 用户的密码已过期,并强制要求更新(由于未设置密码,无法更新)。
