欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > 關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題

關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題

熱門標簽:南充電銷外呼系統 株洲電銷 南昌外呼系統定制 陜西辦理400電話 信陽電銷外呼系統怎么樣 貴陽網絡外呼系統軟件 宿州外呼系統公司 海外工廠地圖標注 地圖標注小程序

背景

CVE-2021-21972 vmware vcenter的一個未授權的命令執行漏洞。該漏洞可以上傳一個webshell至vcenter服務器的任意位置,然后執行webshell即可。

影響版本

vmware:esxi:7.0/6.7/6.5
vmware:vcenter_server:7.0/6.7/6.5

漏洞復現 fofa查詢

語法:title="+ ID_VC_Welcome +"

POC

https://x.x.x.x/ui/vropspluginui/rest/services/uploadova

使用https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC腳本批量驗證

#-*- coding:utf-8 -*-
banner = """
    888888ba       dP           
    88  `8b      88           
    a88aaaa8P' .d8888b. d8888P .d8888b. dP  dP 
    88  `8b. 88' `88  88  Y8ooooo. 88  88 
    88  .88 88. .88  88     88 88. .88 
    88888888P `88888P8  dP  `88888P' `88888P' 
  ooooooooooooooooooooooooooooooooooooooooooooooooooooo 
        @time:2021/02/24 CVE-2021-21972.py
        C0de by NebulabdSec - @batsu         
 """
print(banner)

import threadpool
import random
import requests
import argparse
import http.client
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
http.client.HTTPConnection._http_vsn = 10
http.client.HTTPConnection._http_vsn_str = 'HTTP/1.0'

TARGET_URI = "/ui/vropspluginui/rest/services/uploadova"

def get_ua():
  first_num = random.randint(55, 62)
  third_num = random.randint(0, 3200)
  fourth_num = random.randint(0, 140)
  os_type = [
    '(Windows NT 6.1; WOW64)', '(Windows NT 10.0; WOW64)', '(X11; Linux x86_64)',
    '(Macintosh; Intel Mac OS X 10_12_6)'
  ]
  chrome_version = 'Chrome/{}.0.{}.{}'.format(first_num, third_num, fourth_num)

  ua = ' '.join(['Mozilla/5.0', random.choice(os_type), 'AppleWebKit/537.36',
          '(KHTML, like Gecko)', chrome_version, 'Safari/537.36']
         )
  return ua

def CVE_2021_21972(url):
  proxies = {"scoks5": "http://127.0.0.1:1081"}
  headers = {
    'User-Agent': get_ua(),
    "Content-Type": "application/x-www-form-urlencoded"
  }
  targetUrl = url + TARGET_URI
  try:
    res = requests.get(targetUrl,
              headers=headers,
              timeout=15,
              verify=False,
              proxies=proxies)
              # proxies={'socks5': 'http://127.0.0.1:1081'})
    # print(len(res.text))
    if res.status_code == 405:
      print("[+] URL:{}--------存在CVE-2021-21972漏洞".format(url))
      # print("[+] Command success result: " + res.text + "\n")
      with open("存在漏洞地址.txt", 'a') as fw:
        fw.write(url + '\n')
    else:
      print("[-] " + url + " 沒有發現CVE-2021-21972漏洞.\n")
  # except Exception as e:
  #   print(e)
  except:
    print("[-] " + url + " Request ERROR.\n")
def multithreading(filename, pools=5):
  works = []
  with open(filename, "r") as f:
    for i in f:
      func_params = [i.rstrip("\n")]
      # func_params = [i] + [cmd]
      works.append((func_params, None))
  pool = threadpool.ThreadPool(pools)
  reqs = threadpool.makeRequests(CVE_2021_21972, works)
  [pool.putRequest(req) for req in reqs]
  pool.wait()

def main():
  parser = argparse.ArgumentParser()
  parser.add_argument("-u",
            "--url",
            help="Target URL; Example:http://ip:port")
  parser.add_argument("-f",
            "--file",
            help="Url File; Example:url.txt")
  # parser.add_argument("-c", "--cmd", help="Commands to be executed; ")
  args = parser.parse_args()
  url = args.url
  # cmd = args.cmd
  file_path = args.file
  if url != None and file_path ==None:
    CVE_2021_21972(url)
  elif url == None and file_path != None:
    multithreading(file_path, 10) # 默認15線程

if __name__ == "__main__":
  main()

EXP 修復建議

vCenter Server7.0版本升級到7.0.U1c
vCenter Server6.7版本升級到6.7.U3l
vCenter Server6.5版本升級到6.5 U3n

到此這篇關于關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題的文章就介紹到這了,更多相關Vmware vcenter上傳漏洞內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

標簽:石嘴山 三明 開封 鄭州 汕頭 拉薩 玉林 晉城

巨人網絡通訊聲明:本文標題《關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題》,本文關鍵詞  關于,Vmware,vcenter,未,授權,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題》相關的同類信息!
  • 本頁收集關于關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    日本一区二区在线免费观看| 在线观看成人免费视频| 91精品国产欧美一区二区18 | 亚洲av成人精品一区二区三区| 日韩一区二区三区四区在线| 欧美极品aⅴ影院| 久久精品国产99国产精品| 久久人妻少妇嫩草av无码专区 | 色呦呦国产精品| 国产精品欧美极品| 国产精品99久久久久久久vr| 内射毛片内射国产夫妻| 精品88久久久久88久久久| 免费高清不卡av| 美女又爽又黄视频毛茸茸| 日韩一区二区免费视频| 日韩高清中文字幕一区| 亚洲精品视频大全| 日韩精品一区二区三区四区视频| 日韩精品欧美精品| 久久久久亚洲av无码专区桃色| 欧美一区二区私人影院日本| 日韩不卡在线观看日韩不卡视频| 人妻体内射精一区二区三区| 欧美一区二区三区在线电影| 日韩精品91亚洲二区在线观看| 日b视频在线观看| 欧美成人午夜电影| 精品在线你懂的| 日韩一级片在线免费观看| 日本一区二区三区免费乱视频| 高清不卡在线观看| 色婷婷av久久久久久久| 亚洲一区在线观看视频| 国产人成视频在线观看| 欧美不卡一区二区三区四区| 精品一区二区三区免费毛片爱| 黄色免费一级视频| **欧美大码日韩| 年下总裁被打光屁股sp | 日韩高清一级片| 亚洲精品国产91| 国产日产精品一区| 成人激情免费视频| 欧美日韩三级一区| 免费成人av在线| chinese全程对白| 亚洲女人小视频在线观看| 亚洲精品乱码久久久久久蜜桃欧美| 日韩欧美在线123| 国产一区二区三区蝌蚪| 色综合久久九月婷婷色综合| 亚洲一区二区三区四区五区中文 | 成人h版在线观看| 国产美女在线观看一区| 1024手机在线视频| 亚洲成a天堂v人片| 九九热免费在线| 亚洲视频一二三区| 懂色av粉嫩av蜜乳av| 国产精品久久久久四虎| 国产a级片视频| 久久精品夜色噜噜亚洲a∨| caoporm超碰国产精品| 在线综合视频播放| 国产成人综合在线| 欧美精品精品一区| 国产精品123| 欧美精品一二三| 国产精品18久久久久久vr| 欧美亚洲一区二区三区四区| 蜜桃精品在线观看| 日本久久一区二区| 美女脱光内衣内裤视频久久影院| 三级影片在线看| 国产一二三区精品| 国产成人午夜电影网| 欧洲人成人精品| 免费观看一级特黄欧美大片| 一本久久精品一区二区| 免费国产亚洲视频| 欧美色中文字幕| 国内精品国产三级国产a久久| 欧美亚洲一区三区| 国产专区欧美精品| 在线播放中文字幕一区| 成人国产亚洲欧美成人综合网| 欧美一级夜夜爽| 99精品久久只有精品| 久久久久青草大香线综合精品| 成人一区二区三区仙踪林| 欧美国产精品一区二区三区| av无码一区二区三区| 亚洲人123区| 五月婷婷婷婷婷| 日韩在线播放一区二区| 欧美亚洲综合久久| 成人国产视频在线观看| 国产午夜一区二区三区| 国产精品探花一区二区在线观看| 亚洲欧美视频在线观看视频| 香蕉成人在线视频| 久久国产婷婷国产香蕉| 宅男噜噜噜66一区二区66| 国产伦精品一区二区三区妓女下载 | 国产伦精品一区三区精东| 18欧美亚洲精品| 国产午夜精品理论片在线| 蜜臀91精品一区二区三区 | 粉嫩高潮美女一区二区三区| 欧美成人激情免费网| 波多野结衣办公室双飞| 亚洲啪啪综合av一区二区三区| 久艹在线观看视频| 国产寡妇亲子伦一区二区| ww亚洲ww在线观看国产| 黑丝av在线播放| 无码av免费一区二区三区试看| 欧美丝袜丝交足nylons| 99视频在线观看一区三区| 国产精品久线观看视频| 日韩欧美视频免费观看| 国产在线精品一区二区| 久久综合久久综合亚洲| 中文幕无线码中文字蜜桃| 免费高清在线一区| 精品国产在天天线2019| 人妻少妇一区二区| 久久99国产精品麻豆| 久久综合久久鬼色中文字| 亚洲一区二区三区蜜桃| 蜜桃视频一区二区三区| 欧美va亚洲va国产综合| 久操视频免费看| 看国产成人h片视频| 欧美精品一区二区三区蜜桃视频| 在线免费观看成年人视频| 蜜臀av亚洲一区中文字幕| 日韩精品最新网址| 亚洲AV无码国产成人久久| 九色porny丨国产精品| 久久久久久久久久久电影| 国产又粗又长免费视频| 国产老肥熟一区二区三区| 国产精品视频免费看| 少妇久久久久久被弄高潮| 91丝袜国产在线播放| 亚洲一区二区四区蜜桃| 7777精品伊人久久久大香线蕉 | 久久综合给合久久狠狠狠97色69| 亚洲精品国产精品国自产网站| 精品亚洲成av人在线观看| 国产天堂亚洲国产碰碰| 爱爱视频免费在线观看| 久久aaaa片一区二区| 五月天激情小说综合| 欧美α欧美αv大片| 少妇一级黄色片| 久久久久久久久久久久电影 | 啪啪一区二区三区| 成人av资源网站| 亚洲成av人综合在线观看| 日韩精品一区二区三区中文不卡 | 亚洲一区二区高清| 日韩视频免费观看高清完整版 | 99精品久久免费看蜜臀剧情介绍| 亚洲精品欧美激情| 91精品在线观看入口| 神马久久久久久久久久久| 成人免费视频视频在线观看免费| 一区二区在线观看免费| 日韩欧美黄色影院| 色哟哟一一国产精品| 日韩大尺度视频| 国产综合色视频| 亚洲另类色综合网站| 日韩一区二区视频在线观看| 亚洲熟女少妇一区二区| 成人av电影在线播放| 日韩在线卡一卡二| 国产精品久久久久久久久久免费看 | 中文字幕在线不卡视频| 欧美日韩电影在线播放| 美国黑人一级大黄| 欧美一区二区三区在线视频| 国产精久久一区二区三区| 成年人午夜久久久| 日韩av电影天堂| 亚洲欧洲日韩av| 日韩一级成人av| 免费成年人视频在线观看| 国产精品成人99一区无码| 国产精品一二三| 亚洲小少妇裸体bbw| 国产欧美一区二区三区在线老狼| 欧美性生活影院| 成人性视频免费看| 五月天丁香社区| 成人免费三级在线| 久久精品国产澳门|