CVE-2021-21972 vSphere Client RCE复现,附POC &ampamp; EXP

访客3年前黑客文章408

漏洞简介

vSphere 是 VMware 推出的虚拟化平台套件,包含 ESXi、vCenter Server 等一系列的软件。其中 vCenter Server 为 ESXi 的控制中心,可从单一控制点统一管理数据中心的所有 vSphere 主机和虚拟机。

vSphere Client(HTML5) 在 vCenter Server 插件中存在一个远程执行代码漏洞。未授权的攻击者可以通过开放 443 端口的服务器向 vCenter Server 发送精心构造的请求,写入webshell,控制服务器。

影响范围

VMware vCenter Server: 7.0/6.7/6.5

漏洞分析

vCenter Server中的vrops插件存在一些未鉴定权限的敏感接口,其中uploadova接口具有文件上传功能。

代码中,将tar文件解压后,上传到目录

上述代码直接将tar解压的文件名与拼接并写入文件,这里可以使用绕过目录限制。

若目标为Linux环境,可以创建一个文件名为的tar文件,上传后即可使用SSH连接服务器。

POC & EXP

POC来自github:
https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC/blob/main/CVE-2021-21972.py

EXP来自CSDN:
https://blog.csdn.net/weixin_43650289/article/details/114055417

漏洞复现

fofa搜索

使用POC验证漏洞是否存在:

使用EXP上传tar文件:

成功上传

修复建议

  • vCenter Server7.0版本升级到7.0.U1c
  • vCenter Server6.7版本升级到6.7.U3l
  • vCenter Server6.5版本升级到6.5 U3n

参考链接

https://www.vmware.com/security/advisories/VMSA-2021-0002.html

相关文章

微信的七大隐藏功效,只有少数人知道,异常适用

微信是许多人天天都会用的专用工具,在微信中,有许多好用的小作用,也是有许多 鲜为人知的隐藏功效。今日,就带大伙儿来掌握一微信的隐藏功效,给你可以更为便捷的使用微信。 ​ 1:大红包检漏 送红包是人人...

输入微信号获取定位(如何定位别人手机的所在位置)

输入微信号获取定位(如何定位别人手机的所在位置)《坐标GPS定位系统》是我公司自主开发的一款用于车辆和船只卫星定位的应用软件。为客户提供了以下主要功能:车辆定位、轨迹回放、报警处理、熄火控制、通话设置...

伴游 靠谱-【褚千萍】

“伴游 靠谱-【褚千萍】” 星座:天蝎座学历:学士身高:187CM湖北嫩模免费看图预约微信号:22**u**v职业:高端外围全国空姐商务预约费用是多少 模特报酬细则:叁仟至捌仟 商务报酬细则:叁千...

两岁男孩捐器官救人事件始末 天使男孩意外离世父母捐献器官连救4人

两岁男孩捐器官救人事件始末 天使男孩意外离世父母捐献器官连救4人

“妈妈对不起你,宝贝……”这是一位年轻而伟大的母亲,对孩子说出的最后的话语。短短几分钟的告别,让无数网友感动落泪。 年仅2岁的儿子昂昂的生命因意外脑死亡,永远定格在了2019年10月2日,但是,他的...

黑客夫妻免费视频教程(黑客视频教学视频教程)

黑客夫妻免费视频教程(黑客视频教学视频教程)

本文目录一览: 1、黑客夫妻电子书txt全集下载 2、黑客如何强行看到别人的视频URL,然后把它弄到自己的网站或者空间里放??????急切!!!! 3、《生物黑客》1-2季全集高清完整版视频免...

黑客找生地会考试卷(生地会考模拟试卷)

生地会考模拟或历届试卷20就要生地会考啦帮我找一些试卷吧要快啊十万火急!就要生地会考啦帮我找一些试卷吧要快啊十万火急!展开我来。 额血液分为血细胞和血浆血细胞又分为血小板白细胞红细胞白细胞是人体最...