
CVE-2021-21974 Schwachstellenerkennungstool sicherer PoC, der anfällige SLP-Implementierungen ohne Ausnutzung erkennt
Ein Python-basiertes Sicherheitstool zur Erkennung der Schwachstelle CVE-2021-21974 in SLP-Implementierungen (Service Location Protocol), speziell für VMware ESXi-Systeme. Dieses Tool führt eine sichere, nicht ausnutzende Erkennung durch, indem es SLP-Dienstantworten und Implementierungsverhalten analysiert.
CVE-2021-21974 ist eine kritische Heap-Überlauf-Schwachstelle im SLP-Dienst von VMware ESXi, die zu Remote-Code-Ausführung führen kann. Dieser Detektor identifiziert sicher potenziell anfällige Systeme durch:
Das Tool ist als sicherer Proof-of-Concept konzipiert, der anfällige Systeme identifiziert, ohne tatsächliche Ausnutzung durchzuführen.
socketstructsystimedatetimeKlonen oder Herunterladen des Skripts:
Das Skript ausführbar machen:
chmod +x CVE-2021-21974_detector.py
Python 3-Installation überprüfen:
python3 --version
Führen Sie den Detektor gegen eine Ziel-IP-Adresse aus:
python3 CVE-2021-21974_detector.py <IP>
Das Tool verwendet die folgenden Standardeinstellungen, die im Quellcode geändert werden können:
Standard-SLP-Port: 427 (TCP)
Verbindungs-Timeout: 5 Sekunden für die erste Verbindung, 3 Sekunden für Grenzfälle
Antwort-Timeout: 2 Sekunden für Tests mit fehlerhaften Paketen
Puffergröße: 1024 Bytes für den Empfang von Antworten
Um die Standardeinstellungen zu ändern, bearbeiten Sie die Initialisierung der Klasse SLPVulnDetector: Python
Change default port detector = SLPVulnDetector(target_ip, port=427)
Modify timeouts in respective methods
sock.settimeout(10) # Increase timeout to 10 seconds