Sploitus

Exploit for CVE-2021-21972

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NS-SP4CE-CVE-2021-21972
# CVE-2021-21972

CVE-2021-21972

# Работает на

  * VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
  * VMware-VCSA-all-6.5.0-16613358 ✔



# Для vCenter6.7 U2+

vCenter 6.7U2+ запускает веб-сайт в памяти, поэтому этот эксплойт не работает для 6.7 u2+.

# Требуется тестирование

  * ~~vCenter 6.5 Linux(VCSA)/Window**Ожидание тестирования**~~
  * ~~vCenter 6.7 Linux(VCSA)/Window**Ожидание тестирования**~~
  * ~~vCenter 7.0 Linux(VCSA)/Window**Ожидание тестирования**~~



# Подробности

  1. Уязвимость представляет собой произвольную загрузку файла.
  2. Уязвимый интерфейс: `/ui/vropspluginui/rest/services/uploadova`, полный путь (`https://domain.com/ui/vropspluginui/rest/services/uploadova`).
  3. Файл `.tar` в папке  в репозитории — это стандартная веб-оболочка 冰蝎3.