Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21974 — Selbst entwickelter CVE-2021-21974-POC für den ESXi-Stack-Overflow. Unterstützt nur die im Projekt angegebenen Ziele und Umgebungen; für Lern- und Forschungszwecke. | Kitploit
Tools/GitHubGitHub/aiyakami/cve-2021-21974
SchwachstellenanalyseExploitationCTFLernen & BildungRemote-Access-ToolBinary-Exploitation
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

Selbst entwickelter CVE-2021-21974-POC für den ESXi-Stack-Overflow. Unterstützt nur die im Projekt angegebenen Ziele und Umgebungen; für Lern- und Forschungszwecke.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21974

VMware ESXi OpenSLP Heap Overflow Remote Code Execution PoC

Autor: Aiyakami

Übersicht

CVE-2021-21974 ist eine Heap-Overflow-Schwachstelle im OpenSLP-Dienst von VMware ESXi, die es einem Angreifer ermöglicht, ohne Authentifizierung speziell präparierte Pakete über das Netzwerk an den SLP-Dienst (Standardport 427) eines Ziel-ESXi-Hosts zu senden und so eine Remotecodeausführung (RCE) zu erreichen.

Dieses Repository enthält einen einzelnen Python-PoC, der in einer echten ESXi 6.7-Umgebung stabil reproduziert werden kann und ausschließlich netzwerkbasiert ausgeführt wird – ohne lokale Anmeldeinformationen oder SSH-Zugriff auf das Ziel.

Testumgebung

ElementInformation
ZielsystemVMware ESXi 6.7.0 Update03
Build-Nummer14320388
Angreifbarer DienstOpenSLP (slpd), Port 427
Erfolgsrate (Tests)100%

Ziel-ISO-Download

Offizielles VMware-VMvisor-Installer 6.7.0 update03 build-14320388 ISO:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

Dieses Image ist das ursprüngliche Installationsimage der oben genannten Testumgebung und reproduziert zu 100% die Erfolgsrate dieses PoC.

Testergebnisse

Die folgenden zwei Screenshots zeigen die tatsächliche Ausführung dieses PoC auf ESXi 6.7 build-14320388:

Testergebnis 1

test result 1

Testergebnis 2

test result 2

Verwendung

root@kitploit:~
# Der Ziel-ESXi-Host muss den slpd-Dienst ausführen (Standardport 427)
python CVE-2021-21974.py

Das Skript gibt beim Start den Autorennamen aus und führt dann die vollständige Exploit-Kette aus: Stage 1: Informationsleck → beliebige Adresse lesen → libc-Basisadresse leaken → DB-Puffer lokalisieren → __free_hook auf system überschreiben → SrvDeReg löst Befehlsausführung aus.

Der Standardbefehl (COMMAND) lautet:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

Bei Erfolg erscheint PWNED_BY_CVE_2021_21974 in der Datei /tmp/p auf dem Zielhost.

Hinweis: Dieser PoC basiert auf festen Heap-Layout-Parametern und ist auf die slpd/glibc-Version des Ziel-ESXi 6.7 build-14320388 angewiesen. Bei anderen Umgebungen müssen die Parameter fd / size / pacing entsprechend angepasst werden.

Haftungsausschluss

Dieses Projekt dient ausschließlich der autorisierten Sicherheitsforschung sowie CTF-/AWD-Schulungsszenarien und wird in isolierten Sandbox-Umgebungen validiert. Es darf nicht gegen unbefugte reale Systeme eingesetzt werden. Der Benutzer trägt die alleinige rechtliche Verantwortung für jegliche daraus resultierenden Konsequenzen.

Danksagung

  • Autor: Aiyakami
Tool herunterladen