美文网首页
VM View Planner RCE 漏洞(CVE-2021-

VM View Planner RCE 漏洞(CVE-2021-

作者: 5f4120c4213b | 来源:发表于2021-04-15 11:20 被阅读0次
image

0x00简介

View Planner是VMware官方推出的一款针对view桌面的测试工具,通过这个测试工具可以估算出在指定的应用环境下可以发布多少个view桌面。

0x01影响版本

VMware View Planner <= 4.6.0

0x02 环境搭建

1,这里我们直接下载镜像ova,地址

https://my.vmware.com/en/group/vmware/downloads/details?downloadGroup=VIEW-PLAN-460&productId=1067&rPId=53394

image

2,这里也可以从我们的云盘下载,下载地址:

https://pan.baidu.com/s/1xtxzEtDtGNQhGXNMo5YW9A 密码为:dota

image

3,直接导入到虚拟机

image3.png image4.png image image

4,导入完成的界面

image7.png

5,访问地址

image

0x03漏洞复现

1,下载exp,地址:https://github.com/skytina/CVE-2021-21978

[图片上传中...(image10.png-7b8b05-1618456729695-0)]

2、 运行exp

python3 CVE-2021-21978.py https://172.16.1.143/

image10.png

3,访问shell地址

image image

0x04修复建议

1、升级VMware View Planner 至最新版本

相关文章

  • VM View Planner RCE 漏洞(CVE-2021-

    0x00简介 View Planner是VMware官方推出的一款针对view桌面的测试工具,通过这个测试工具可以...

  • Struts2_048(CVE-2017-9791)远程代码执行

    一、漏洞分析 1.漏洞背景: 1)官方说明: It is possible to perform a RCE at...

  • 十二、🏸RCE漏洞

    ?RCE漏洞: ⏲RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 ⌚远程...

  • RCE漏洞

    远程命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口。比如我们常见的路由器...

  • JBOSS漏洞

    Java反序列化RCE漏洞 CVE-2015-7501漏洞 由于JBoss中invoker/JMXInvokerS...

  • 2020-12-19(CVE-2020-7961)Liferay

    (CVE-2020-7961)Liferay Portal RCE 反序列化命令执行漏洞 一、漏洞描述 Lifer...

  • Laravel Debug mode RCE(CVE-2021-

    0x00简介 Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。它可以...

  • 用友GRP-u8 注入-RCE漏洞复现

    用友GRP-u8 注入-RCE漏洞复现 一、漏洞简介 用友GRP-u8存在XXE漏洞,该漏洞源于应用程序解析XML...

  • discuz3.x rce

    环境 存在rce的版本 分析过程 根据payload知道漏洞出在source\module\portal\port...

  • x微E-Cology WorkflowServiceXml RC

    x微E-Cology WorkflowServiceXml RCE 一、漏洞描述 泛微E-cology OA系统的...

网友评论

      本文标题:VM View Planner RCE 漏洞(CVE-2021-

      本文链接:https://www.haomeiwen.com/subject/pcddlltx.html