您的位置:首页 > 其它

CVE-2021-21978-带回显的漏洞利用方式

2021-03-05 16:48 162 查看

CVE-2021-21978漏洞利用

带回显版本的漏洞利用脚本,更简单的方式

0. 漏洞信息

VMware View Planner Web管理界面存在一个上传日志功能文件的入口,没有进行认证且写入的日志文件路径用户可控,通过覆盖上传日志功能文件

log_upload_wsgi.py
,即可实现RCE

1. 依赖

pip install requests

2. 检测

git clone https://github.com/skytina/CVE-2021-21978
cd CVE-2021-21978
python3 CVE-2021-21978.py https://192.168.80.3/

3. 漏洞利用

漏洞利用脚本会重写

log_upload_wsgi.py
,让它成为一个后门

4. 更多知识

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: