CVE-2021-21972 vSphere Client RCE复现,附POC &ampamp; EXP

访客4年前黑客文章464

漏洞简介

vSphere 是 VMware 推出的虚拟化平台套件,包含 ESXi、vCenter Server 等一系列的软件。其中 vCenter Server 为 ESXi 的控制中心,可从单一控制点统一管理数据中心的所有 vSphere 主机和虚拟机。

vSphere Client(HTML5) 在 vCenter Server 插件中存在一个远程执行代码漏洞。未授权的攻击者可以通过开放 443 端口的服务器向 vCenter Server 发送精心构造的请求,写入webshell,控制服务器。

影响范围

VMware vCenter Server: 7.0/6.7/6.5

漏洞分析

vCenter Server中的vrops插件存在一些未鉴定权限的敏感接口,其中uploadova接口具有文件上传功能。

代码中,将tar文件解压后,上传到目录

上述代码直接将tar解压的文件名与拼接并写入文件,这里可以使用绕过目录限制。

若目标为Linux环境,可以创建一个文件名为的tar文件,上传后即可使用SSH连接服务器。

POC & EXP

POC来自github:
https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC/blob/main/CVE-2021-21972.py

EXP来自CSDN:
https://blog.csdn.net/weixin_43650289/article/details/114055417

漏洞复现

fofa搜索

使用POC验证漏洞是否存在:

使用EXP上传tar文件:

成功上传

修复建议

  • vCenter Server7.0版本升级到7.0.U1c
  • vCenter Server6.7版本升级到6.7.U3l
  • vCenter Server6.5版本升级到6.5 U3n

参考链接

https://www.vmware.com/security/advisories/VMSA-2021-0002.html

相关文章

如何批量添加qq好友,教你几个自动加好友方法!

如何批量添加qq好友,教你几个自动加好友方法!

每天分享自己每天学习干货,分享每天所见所闻,做一个有思考,有深度的人,我们移动互联网时代,最怕的就是没有自己的思维,没有自己的想法,今天我给大家分享,目前很火的一个日加上万粉丝的技巧,网上很多人卖这个...

乌龙茶是什么茶?乌龙茶是红茶还是绿茶?

乌龙茶是什么茶?乌龙茶是红茶还是绿茶?

乌龙茶,介于不发酵的绿茶和全发酵的红茶之间,属于半发酵茶,那么乌龙茶是红茶还是绿茶?现在就由茶侃网带领大家一起去了解下。   乌龙茶是红茶还是绿茶 乌龙茶,也称青茶,具有鲜明的汉族特色,为中...

教您360装机大师如何使用

教您360装机大师如何使用

奇虎360是中国一家科技有限公司,集团旗下有很多商品,例如360浏览器,360保险箱,360安全护卫这些。那麼怎么使用360重装系统软件呢?今日,我也给大伙儿介绍一下360装机高手的操作方法,有必须就...

别人找黑客上我微信能上吗-qq黑客软件大全手机版(手机智能黑客软件大全)

别人找黑客上我微信能上吗-qq黑客软件大全手机版(手机智能黑客软件大全)

别人找黑客上我微信能上吗相关问题 黑客微信赚钱群相关问题 黑客怎么追回被骗的钱 自学占星师需多长时间(占星师艾塔乌斯单刷)...

找回qq密码黑客软件(黑客盗取qq密码教程)-黑客免费帮找回微信号

找回qq密码黑客软件(黑客盗取qq密码教程)-黑客免费帮找回微信号

找回qq密码黑客软件(黑客盗取qq密码教程)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...

网友:和谁开过房能查出来吗,怀疑老婆出轨

网友:和谁开过房能查出来吗,怀疑老婆出轨

今天小编在后台收到这样一条留言,说他老婆出轨了,想知道老婆怎么和谁开过房能查出来吗,能否通过上述,或者找律师帮查。 律师解答: 公安是可以查到的,但是没有允许是不允许查看的。酒店旅馆身份证实名登记...