Sploitus

Exploit for VMware_vCenter_CVE-2021-21972

kitploit · 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROBWILLISINFO-VMWARE_VCENTER_CVE-2021-21972
# VMware_vCenter_CVE-2021-21972

Инструменты, связанные с VMware vCenter CVE-2021-21972

# Invoke-CVE-2021-21972-Scan.ps1

Этот скрипт сканирует указанные целевые хосты и пытается обнаружить те, которые уязвимы для VMware vCenter CVE-2021-21972.

Скрипт выполняется в следующем порядке:

  * Создаёт файл журнала, имя по умолчанию — Invoke-CVE-2021-21972-Scan-output.txt
  * Сканирует каждый целевой хост, выполняя следующие действия: 
    * Проверяет корневой домен на наличие строк vSphere/vCenter 
      * Если не найдено, проверяет каталог /ui/ (HTML5 UI) на наличие строк vSphere/vCenter 
        * Если не найдено, сканирование уязвимостей не выполняется, если только не указан параметр -f/-force
    * Если строки найдены, отправляет GET-запрос к /ui/vropspluginui/rest/services/uploadova, ища следующие ответы: 
      * 405 — сервер, вероятно, уязвим
      * 401 — сервер, вероятно, исправлен
      * Другой — сервер не уязвим



# Примеры

Базовое использование: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net"

Все опции с принудительным сканированием: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net" -outputFile "output.txt" -force

Все опции с принудительным сканированием (сокращённая версия): C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -t "vcenter.local","vcenter.net" -o "output.txt" -f

Запись в блоге: https://robwillis.info/2021/02/vmware-vcenter-cve-2021-21972-scan-tool/