vSphere 是 VMware 推出的虚拟化平台套件,包含 ESXi、vCenter Server 等一系列的软件。其中 vCenter Server 为 ESXi 的控制中心,可从单一控制点统一管理数据中心的所有 vSphere 主机和虚拟机。
vSphere Client(HTML5) 在 vCenter Server 插件中存在一个远程执行代码漏洞。未授权的攻击者可以通过开放 443 端口的服务器向 vCenter Server 发送精心构造的请求,写入webshell,控制服务器。
VMware vCenter Server: 7.0/6.7/6.5
vCenter Server中的vrops插件存在一些未鉴定权限的敏感接口,其中uploadova接口具有文件上传功能。
代码中,将tar文件解压后,上传到目录
上述代码直接将tar解压的文件名与拼接并写入文件,这里可以使用绕过目录限制。
若目标为Linux环境,可以创建一个文件名为的tar文件,上传后即可使用SSH连接服务器。
POC来自github:
https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC/blob/main/CVE-2021-21972.py
EXP来自CSDN:
https://blog.csdn.net/weixin_43650289/article/details/114055417
fofa搜索
使用POC验证漏洞是否存在:
使用EXP上传tar文件:
成功上传
https://www.vmware.com/security/advisories/VMSA-2021-0002.html
每天分享自己每天学习干货,分享每天所见所闻,做一个有思考,有深度的人,我们移动互联网时代,最怕的就是没有自己的思维,没有自己的想法,今天我给大家分享,目前很火的一个日加上万粉丝的技巧,网上很多人卖这个...
乌龙茶,介于不发酵的绿茶和全发酵的红茶之间,属于半发酵茶,那么乌龙茶是红茶还是绿茶?现在就由茶侃网带领大家一起去了解下。 乌龙茶是红茶还是绿茶 乌龙茶,也称青茶,具有鲜明的汉族特色,为中...
奇虎360是中国一家科技有限公司,集团旗下有很多商品,例如360浏览器,360保险箱,360安全护卫这些。那麼怎么使用360重装系统软件呢?今日,我也给大伙儿介绍一下360装机高手的操作方法,有必须就...
别人找黑客上我微信能上吗相关问题 黑客微信赚钱群相关问题 黑客怎么追回被骗的钱 自学占星师需多长时间(占星师艾塔乌斯单刷)...
找回qq密码黑客软件(黑客盗取qq密码教程)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
今天小编在后台收到这样一条留言,说他老婆出轨了,想知道老婆怎么和谁开过房能查出来吗,能否通过上述,或者找律师帮查。 律师解答: 公安是可以查到的,但是没有允许是不允许查看的。酒店旅馆身份证实名登记...