
أداة كشف الثغرات الأمنية CVE-2021-21974 - PoC آمن يحدد تطبيقات SLP الضعيفة دون استغلال
أداة أمنية مبنية على بايثون لكشف الثغرة CVE-2021-21974 في تطبيقات بروتوكول موقع الخدمة (SLP)، مع التركيز على أنظمة VMware ESXi. تقوم هذه الأداة بالكشف الآمن غير الاستغلالي من خلال تحليل استجابات خدمة SLP وسلوكيات التطبيق.
CVE-2021-21974 هي ثغرة خطيرة من نوع تجاوز سعة الكومة (heap overflow) في خدمة SLP الخاصة بـ VMware ESXi قد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد. تقوم أداة الكشف هذه بتحديد الأنظمة المعرضة للخطر بأمان عن طريق:
صُممت الأداة كـ إثبات مفهوم آمن يحدد الأنظمة المعرضة للخطر دون القيام باستغلال فعلي.
socketstructsystimedatetimeاستنساخ أو تحميل السكربت:
جعل السكربت قابلاً للتنفيذ:
chmod +x CVE-2021-21974_detector.py
التحقق من تثبيت Python 3:
python3 --version
تشغيل الكاشف ضد عنوان IP مستهدف:
python3 CVE-2021-21974_detector.py <IP>
تستخدم الأداة الإعدادات الافتراضية التالية التي يمكن تعديلها في الكود المصدري:
المنفذ الافتراضي لـ SLP: 427 (TCP)
مهلة الاتصال: 5 ثوانٍ للاتصال الأولي، 3 ثوانٍ لاختبارات الحدود
مهلة الاستجابة: 2 ثانية لاختبارات الحزم المشوهة
حجم المخزن المؤقت: 1024 بايت لاستقبال الاستجابات
لتعديل الإعدادات الافتراضية، قم بتعديل تهيئة الفئة SLPVulnDetector: Python
تغيير المنفذ الافتراضي detector = SLPVulnDetector(target_ip, port=427)
تعديل المهلات في الطرق الخاصة
sock.settimeout(10) # زيادة المهلة إلى 10 ثوانٍ