
يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة الأمنية CVE-2021-21974، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) في خدمة OpenSLP الخاصة بـ VMware ESXi. قد يسمح الاستغلال الناجح لمهاجم غير مصادق بتنفيذ كود تعسفي على مضيف ESXi المتأثر.
قبل تشغيل PoC، تأكد من توفر المتطلبات التالية:
requirements.txt (انظر قسم التثبيت)استنسخ هذا المستودع:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
ثبّت التبعيات:
pip install -r requirements.txt
تنبيه: تم إنشاء هذا PoC لأغراض تعليمية وبحثية. لا تستخدم هذا الكود على أنظمة ليس لديك إذن صريح لاختبارها.
قم بإعداد الهدف (مضيف ESXi المتأثر):
config.json بعنوان IP الخاص بالمضيف والمعلومات الأخرى ذات الصلة.قم بتشغيل الاستغلال:
python3 exploit.py --target <IP_DO_ALVO>
بعد التنفيذ، سيحاول PoC استغلال الثغرة وسيُظهر تنفيذ الكود عن بُعد على مضيف ESXi المتأثر.
لحماية الأنظمة من ثغرة CVE-2021-21974، طبّق الإصلاحات التالية:
قم بتحديث VMware ESXi إلى إصدار مُصحَّح:
عطّل خدمة OpenSLP (إذا لم تكن ضرورية):
قم بتطبيق جدران الحماية وقوائم التحكم بالوصول (ACLs):
تم إنشاء هذا المستودع لأغراض تعليمية وبحثية في مجال الأمن فقط. قد يؤدي إساءة استخدام هذا الكود إلى إجراءات قانونية. المؤلف غير مسؤول عن أي ضرر أو إساءة استخدام.
المؤلف: Mercylessghost
الترخيص: MIT