Sploitus

Exploit for cve-2021-22005-exp

kitploit · 2026-08-25

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHMILYLTY-CVE-2021-22005-EXP
# cve-2021-22005-exp

## 0x01 Введение в уязвимость

21 сентября 2021 года VMware опубликовала бюллетень безопасности, в котором раскрыла 19 уязвимостей в vCenter Server с оценками CVSSv3 от 4.3 до 9.8.

Среди них наиболее серьезной является уязвимость произвольной загрузки файлов в vCenter Server (CVE-2021-22005), существующая в службе аналитики vCenter Server. Ее оценка CVSSv3 составляет 9.8. Злоумышленник, имеющий сетевой доступ к порту 443 на vCenter Server, может удаленно выполнить код на vCenter Server, загрузив вредоносный файл. Данная уязвимость может быть использована удаленно без аутентификации, имеет низкую сложность эксплуатации и не требует взаимодействия с пользователем.

## 0x02 Затронутые версии

  * vCenter Server 7.0 < 7.0 U2c build-18356314
  * vCenter Server 6.7 < 6.7 U3o build-18485166
  * Cloud Foundation (vCenter Server) 4.x < KB85718 (4.3)
  * Cloud Foundation (vCenter Server) 3.x < KB85719 (3.10.2.2)



Версия vCenter Server 6.7 для Windows не затронута.

## 0x03 Анализ уязвимости

https://xz.aliyun.com/t/10524

https://testbnull.medium.com/quick-note-of-vcenter-rce-cve-2021-22005-4337d5a817ee

## 0x04 Инструкция по использованию