Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 Schwachstellenerkennungstool sicherer PoC, der anfällige SLP-Implementierungen ohne Ausnutzung erkennt | Kitploit
Tools/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
SchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 Schwachstellenerkennungstool sicherer PoC, der anfällige SLP-Implementierungen ohne Ausnutzung erkennt

Repository anzeigen
27vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21974 Schwachstellendetektor

Ein Python-basiertes Sicherheitstool zur Erkennung der Schwachstelle CVE-2021-21974 in SLP-Implementierungen (Service Location Protocol), speziell für VMware ESXi-Systeme. Dieses Tool führt eine sichere, nicht ausnutzende Erkennung durch, indem es SLP-Dienstantworten und Implementierungsverhalten analysiert.

Beschreibung

CVE-2021-21974 ist eine kritische Heap-Überlauf-Schwachstelle im SLP-Dienst von VMware ESXi, die zu Remote-Code-Ausführung führen kann. Dieser Detektor identifiziert sicher potenziell anfällige Systeme durch:

  • Testen der SLP-Dienstverfügbarkeit und -Reaktionsfähigkeit
  • Fingerprinting von SLP-Implementierungsversionen
  • Analysieren der Behandlung von Grenzfällen
  • Testen von Antworten auf fehlerhafte Pakete
  • Bewertung der Wahrscheinlichkeit einer Schwachstelle basierend auf Implementierungsmerkmalen

Das Tool ist als sicherer Proof-of-Concept konzipiert, der anfällige Systeme identifiziert, ohne tatsächliche Ausnutzung durchzuführen.

Funktionen

  • Nicht-destruktive Überprüfung: Sicherer Nachweis ohne Ausnutzungsversuche
  • SLP-Dienst-Fingerprinting: Identifiziert VMware ESXi-Implementierungen
  • Grenzfalltest: Testet Parsing-Grenzen, ohne Überläufe auszulösen
  • Analyse fehlerhafter Pakete: Bewertet die Fehlerbehandlungsfähigkeiten
  • Umfassende Berichterstattung: Detaillierte Scanergebnisse mit Zeitstempeln
  • Timeout-Behandlung: Verhindert Hängenbleiben bei nicht reagierenden Diensten
  • Verbindungsverwaltung: Korrekte Socket-Handhabung und Bereinigung

Anforderungen

  • Python 3.x
  • Standard-Python-Bibliotheken:
    • socket
    • struct
    • sys
    • time
    • datetime

Installation

  1. Klonen oder Herunterladen des Skripts:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. Das Skript ausführbar machen:

    chmod +x CVE-2021-21974_detector.py

  3. Python 3-Installation überprüfen:

    python3 --version

Verwendung

Grundlegende Verwendung

Führen Sie den Detektor gegen eine Ziel-IP-Adresse aus:

root@kitploit:~
python3 CVE-2021-21974_detector.py <IP>

Konfiguration

Das Tool verwendet die folgenden Standardeinstellungen, die im Quellcode geändert werden können:

root@kitploit:~
Standard-SLP-Port: 427 (TCP)
Verbindungs-Timeout: 5 Sekunden für die erste Verbindung, 3 Sekunden für Grenzfälle
Antwort-Timeout: 2 Sekunden für Tests mit fehlerhaften Paketen
Puffergröße: 1024 Bytes für den Empfang von Antworten

Anpassen von Parametern

Um die Standardeinstellungen zu ändern, bearbeiten Sie die Initialisierung der Klasse SLPVulnDetector: Python

Change default port detector = SLPVulnDetector(target_ip, port=427)

Modify timeouts in respective methods

root@kitploit:~
sock.settimeout(10)  # Increase timeout to 10 seconds
Tool herunterladen