## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NS-SP4CE-CVE-2021-21972
# CVE-2021-21972
CVE-2021-21972
# Работает на
* VMware-VCSA-all-6.7.0-8217866、VMware-VIM-all-6.7.0-8217866 ✔
* VMware-VCSA-all-6.5.0-16613358 ✔
# Для vCenter6.7 U2+
vCenter 6.7U2+ запускает веб-сайт в памяти, поэтому этот эксплойт не работает для 6.7 u2+.
# Требуется тестирование
* ~~vCenter 6.5 Linux(VCSA)/Window**Ожидание тестирования**~~
* ~~vCenter 6.7 Linux(VCSA)/Window**Ожидание тестирования**~~
* ~~vCenter 7.0 Linux(VCSA)/Window**Ожидание тестирования**~~
# Подробности
1. Уязвимость представляет собой произвольную загрузку файла.
2. Уязвимый интерфейс: `/ui/vropspluginui/rest/services/uploadova`, полный путь (`https://domain.com/ui/vropspluginui/rest/services/uploadova`).
3. Файл `.tar` в папке в репозитории — это стандартная веб-оболочка 冰蝎3.