Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21974_vuln_dectection — أداة كشف الثغرات الأمنية CVE-2021-21974 - PoC آمن يحدد تطبيقات SLP الضعيفة دون استغلال | Kitploit
أدوات/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

أداة كشف الثغرات الأمنية CVE-2021-21974 - PoC آمن يحدد تطبيقات SLP الضعيفة دون استغلال

عرض المستودع
27منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف الثغرة CVE-2021-21974

أداة أمنية مبنية على بايثون لكشف الثغرة CVE-2021-21974 في تطبيقات بروتوكول موقع الخدمة (SLP)، مع التركيز على أنظمة VMware ESXi. تقوم هذه الأداة بالكشف الآمن غير الاستغلالي من خلال تحليل استجابات خدمة SLP وسلوكيات التطبيق.

الوصف

CVE-2021-21974 هي ثغرة خطيرة من نوع تجاوز سعة الكومة (heap overflow) في خدمة SLP الخاصة بـ VMware ESXi قد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد. تقوم أداة الكشف هذه بتحديد الأنظمة المعرضة للخطر بأمان عن طريق:

  • اختبار توفر خدمة SLP واستجابتها
  • بصمة إصدارات تطبيقات SLP
  • تحليل معالجة شروط الحدود
  • اختبار استجابات الحزم المشوهة
  • تقييم احتمالية الثغرة بناءً على خصائص التطبيق

صُممت الأداة كـ إثبات مفهوم آمن يحدد الأنظمة المعرضة للخطر دون القيام باستغلال فعلي.

الميزات

  • مسح غير تخريبي: كشف آمن بدون محاولات استغلال
  • بصمة خدمة SLP: تحديد تطبيقات VMware ESXi
  • اختبار شروط الحدود: اختبار حدود التحليل دون إثارة تجاوزات
  • تحليل الحزم المشوهة: تقييم قدرات معالجة الأخطاء
  • تقارير شاملة: نتائج مسح مفصلة مع طوابع زمنية
  • معالجة المهلات: منع التعليق على الخدمات غير المستجيبة
  • إدارة الاتصالات: معالجة سليمة للمقابس وتنظيفها

المتطلبات

  • Python 3.x
  • مكتبات بايثون القياسية:
    • socket
  • struct
  • sys
  • time
  • datetime
  • التثبيت

    1. استنساخ أو تحميل السكربت:

      wget https://example.com/CVE-2021-21974_detector.py

      curl -O https://example.com/CVE-2021-21974_detector.py

    2. جعل السكربت قابلاً للتنفيذ:

      chmod +x CVE-2021-21974_detector.py

    3. التحقق من تثبيت Python 3:

      python3 --version

    الاستخدام

    الاستخدام الأساسي

    تشغيل الكاشف ضد عنوان IP مستهدف:

    root@kitploit:~
    python3 CVE-2021-21974_detector.py <IP>
    

    الإعدادات

    تستخدم الأداة الإعدادات الافتراضية التالية التي يمكن تعديلها في الكود المصدري:

    root@kitploit:~
    المنفذ الافتراضي لـ SLP: 427 (TCP)
    مهلة الاتصال: 5 ثوانٍ للاتصال الأولي، 3 ثوانٍ لاختبارات الحدود
    مهلة الاستجابة: 2 ثانية لاختبارات الحزم المشوهة
    حجم المخزن المؤقت: 1024 بايت لاستقبال الاستجابات
    

    تخصيص المعلمات

    لتعديل الإعدادات الافتراضية، قم بتعديل تهيئة الفئة SLPVulnDetector: Python

    تغيير المنفذ الافتراضي detector = SLPVulnDetector(target_ip, port=427)

    تعديل المهلات في الطرق الخاصة

    root@kitploit:~
    sock.settimeout(10)  # زيادة المهلة إلى 10 ثوانٍ
    
    تنزيل الأداة