Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aiyakami/cve-2021-21974
تحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

POC تم تطويره ذاتيًا لاستغلال تجاوز سعة المكدس لـ ESXI (CVE-2021-21974)، يدعم فقط الأهداف والبيئة المقدمة من المشروع، للاستخدام في التعلم والبحث.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21974

إثبات المفهوم (PoC) لتنفيذ التعليمات البرمجية عن بعد عبر تجاوز سعة الكومة في OpenSLP لـ VMware ESXi

المؤلف: Aiyakami

نظرة عامة

CVE-2021-21974 هي ثغرة أمنية من نوع تجاوز سعة الكومة (Heap Overflow) موجودة في خدمة OpenSLP في VMware ESXi. يمكن للمهاجم إرسال حزم بيانات مصممة خصيصًا إلى خدمة SLP (المنفذ الافتراضي 427) على مضيف ESXi المستهدف دون مصادقة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بعد (RCE).

يحتوي هذا المستودع على إثبات مفهوم (PoC) بلغة Python في ملف واحد يمكنه إعادة إنتاج الثغرة بشكل موثوق على بيئة ESXi 6.7 حقيقية. يتم الاختراق عبر الشبكة بالكامل، ولا حاجة لبيانات اعتماد محلية أو وصول SSH لتنفيذ الأوامر.

بيئة الاختبار

العنصرالمعلومات
النظام المستهدفVMware ESXi 6.7.0 Update03
رقم البناء14320388
الخدمة الثغرةOpenSLP (slpd)، المنفذ 427
معدل النجاح100%

تنزيل الصورة المستهدفة

صورة ISO الرسمية لـ VMware-VMvisor-Installer 6.7.0 update03 build-14320388:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

هذه الصورة هي صورة التثبيت الأصلية المستخدمة في بيئة الاختبار المذكورة أعلاه، ويمكنها إعادة إنتاج نجاح إثبات المفهوم هذا بنسبة 100%.

نتائج الاختبار

توضح لقطتا الشاشة التاليتان النتائج الفعلية لتشغيل إثبات المفهوم هذا على ESXi 6.7 build-14320388:

نتيجة الاختبار 1

test result 1

نتيجة الاختبار 2

test result 2

تعليمات الاستخدام

root@kitploit:~
# يجب أن تكون خدمة slpd قيد التشغيل على مضيف ESXi الهدف (المنفذ الافتراضي 427)
python CVE-2021-21974.py

عند تشغيل السكريبت، سيطبع اسم المؤلف، ثم ينفذ سلسلة الاستغلال الكاملة: تسريب المعلومات في المرحلة 1 → قراءة عنوان عشوائي → تسريب عنوان قاعدة libc → تحديد موقع المخزن المؤقت DB → تغيير __free_hook إلى system → تشغيل SrvDeReg لتنفيذ الأمر.

الأمر الافتراضي COMMAND هو:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

بعد النجاح، يمكن رؤية PWNED_BY_CVE_2021_21974 في /tmp/p على المضيف الهدف.

ملاحظة: يعتمد إثبات المفهوم هذا على معاملات تخطيط كومة ثابتة، ويعتمد على إصدارات slpd / glibc الخاصة بـ ESXi 6.7 build-14320388. عند تغيير البيئة، يجب تعديل معاملات fd / size / pacing وفقًا لذلك.

إخلاء مسؤولية

يُستخدم هذا المشروع فقط في أبحاث الأمن المصرح بها وسيناريوهات التدريس CTF / AWD، ويتم التحقق منه في بيئة صندوق رمل معزولة. يُرجى عدم استخدامه على أنظمة حقيقية غير مصرح بها. يتحمل المستخدم كامل المسؤولية القانونية الناتجة عن ذلك.

شكر وتقدير

  • المؤلف: Aiyakami
تنزيل الأداة