Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21974 | Kitploit
أدوات/GitHubGitHub/mercylessghost/cve-2021-21974
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21974 PoC - استغلال RCE في VMware ESXi

الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة الأمنية CVE-2021-21974، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) في خدمة OpenSLP الخاصة بـ VMware ESXi. قد يسمح الاستغلال الناجح لمهاجم غير مصادق بتنفيذ كود تعسفي على مضيف ESXi المتأثر.

  • معرف CVE: CVE-2021-21974
  • التأثير: تنفيذ عن بُعد للكود (RCE)
  • الخطورة: عالية (CVSS 8.8)
  • المنتج المتأثر: VMware ESXi (7.x والإصدارات السابقة)
  • المكوّن المتأثر: خدمة OpenSLP

المتطلبات

قبل تشغيل PoC، تأكد من توفر المتطلبات التالية:

  1. Python 3.8+
  2. التبعيات المدرجة في ملف requirements.txt (انظر قسم التثبيت)
  3. وصول شبكي إلى مضيف VMware ESXi المتأثر

التثبيت

  1. استنسخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. ثبّت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

تنبيه: تم إنشاء هذا PoC لأغراض تعليمية وبحثية. لا تستخدم هذا الكود على أنظمة ليس لديك إذن صريح لاختبارها.

  1. قم بإعداد الهدف (مضيف ESXi المتأثر):

    • قم بتحديث ملف config.json بعنوان IP الخاص بالمضيف والمعلومات الأخرى ذات الصلة.
  2. قم بتشغيل الاستغلال:

    root@kitploit:~
    python3 exploit.py --target <IP_DO_ALVO>
    
  3. بعد التنفيذ، سيحاول PoC استغلال الثغرة وسيُظهر تنفيذ الكود عن بُعد على مضيف ESXi المتأثر.

التخفيفات

لحماية الأنظمة من ثغرة CVE-2021-21974، طبّق الإصلاحات التالية:

  1. قم بتحديث VMware ESXi إلى إصدار مُصحَّح:

    • التحديثات متوفرة في: نشرة أمان VMware
  2. عطّل خدمة OpenSLP (إذا لم تكن ضرورية):

    • راجع الوثائق الرسمية من VMware لتعطيل OpenSLP.
  3. قم بتطبيق جدران الحماية وقوائم التحكم بالوصول (ACLs):

    • قيّد الوصول إلى منافذ خدمة OpenSLP.

المراجع

  • نشرة أمان VMware VMSA-2021-0002
  • تفاصيل CVE - CVE-2021-21974

إخلاء المسؤولية القانونية

تم إنشاء هذا المستودع لأغراض تعليمية وبحثية في مجال الأمن فقط. قد يؤدي إساءة استخدام هذا الكود إلى إجراءات قانونية. المؤلف غير مسؤول عن أي ضرر أو إساءة استخدام.


المؤلف: Mercylessghost

الترخيص: MIT

تنزيل الأداة