登录 白背景

VMware vCenter 存在远程代码执行漏洞(CVE-2021-21972)

一、漏洞简介

VMware vCenter Server是美国威睿(Vmware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。VMware vCenter 存在远程代码执行漏洞(CVE-2021-21972)

二、影响版本

  • VMware vCenter

三、资产测绘

  • fofatitle="ID_VC_Welcome"

image.png

四、漏洞复现

/ui/vropspluginui/rest/services/updateova

访问上面地址,如果出现404、401即不存在漏洞
image.png
如果出现405、200即存在漏洞
image.png
CVE-2021-21972-main.zip
使用脚本直接getshell

python3 jiaoben.py -url https://127.0.0.1

image.png
image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/gg6ptwst93bh1of9