Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
VMware_vCenter_CVE-2021-21972 — VMware vCenter CVE-2021-21972工具 | Kitploit
工具/GitHubGitHub/robwillisinfo/vmware_vcenter_cve-2021-21972
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubrobwillisinfo/vmware_vcenter_cve-2021-21972

VMware_vCenter_CVE-2021-21972

VMware vCenter CVE-2021-21972工具

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1205年前尚未审核

VMware_vCenter_CVE-2021-21972

VMware vCenter CVE-2021-21972 相关工具

Invoke-CVE-2021-21972-Scan.ps1

此脚本将扫描指定的目标主机,并尝试检测哪些主机易受 VMware vCenter CVE-2021-21972 漏洞影响。

脚本将按以下顺序执行:

  • 创建一个日志文件,默认日志名为 Invoke-CVE-2021-21972-Scan-output.txt
  • 通过执行以下步骤扫描每个目标主机:
    • 检查根域名中是否包含 vSphere/vCenter 字符串
      • 若未找到,则检查 /ui/ (HTML5 UI) 目录中是否包含 vSphere/vCenter 字符串
        • 若仍未找到,除非指定 -f/-force 参数,否则不执行漏洞扫描
    • 若找到字符串,则向 /ui/vropspluginui/rest/services/uploadova 发送 GET 请求,查找以下响应:
      • 405 - 服务器可能易受攻击
      • 401 - 服务器可能已打补丁
      • 其他 - 服务器不易受攻击

示例

基本用法: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net"

带强制扫描的所有选项: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net" -outputFile "output.txt" -force

带强制扫描的所有选项(简写版本): C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -t "vcenter.local","vcenter.net" -o "output.txt" -f

博客文章: https://robwillis.info/2021/02/vmware-vcenter-cve-2021-21972-scan-tool/

下载工具