## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROBWILLISINFO-VMWARE_VCENTER_CVE-2021-21972
# VMware_vCenter_CVE-2021-21972
Инструменты, связанные с VMware vCenter CVE-2021-21972
# Invoke-CVE-2021-21972-Scan.ps1
Этот скрипт сканирует указанные целевые хосты и пытается обнаружить те, которые уязвимы для VMware vCenter CVE-2021-21972.
Скрипт выполняется в следующем порядке:
* Создаёт файл журнала, имя по умолчанию — Invoke-CVE-2021-21972-Scan-output.txt
* Сканирует каждый целевой хост, выполняя следующие действия:
* Проверяет корневой домен на наличие строк vSphere/vCenter
* Если не найдено, проверяет каталог /ui/ (HTML5 UI) на наличие строк vSphere/vCenter
* Если не найдено, сканирование уязвимостей не выполняется, если только не указан параметр -f/-force
* Если строки найдены, отправляет GET-запрос к /ui/vropspluginui/rest/services/uploadova, ища следующие ответы:
* 405 — сервер, вероятно, уязвим
* 401 — сервер, вероятно, исправлен
* Другой — сервер не уязвим
# Примеры
Базовое использование: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net"
Все опции с принудительным сканированием: C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -targetHosts "vcenter.local","vcenter.net" -outputFile "output.txt" -force
Все опции с принудительным сканированием (сокращённая версия): C:\PS> PowerShell.exe -ExecutionPolicy Bypass .\Invoke-CVE-2021-21972-Scan.ps1 -t "vcenter.local","vcenter.net" -o "output.txt" -f
Запись в блоге: https://robwillis.info/2021/02/vmware-vcenter-cve-2021-21972-scan-tool/