
Proof-of-Concept-Exploit für CVE-2021-21974, eine Remote-Codeausführung-Schwachstelle im VMware-ESXi-OpenSLP-Dienst. Demonstriert nicht authentifizierte RCE auf betroffenen Hosts für die Sicherheitsforschung.
Dieses Repository enthält einen Proof of Concept (PoC) für die Schwachstelle CVE-2021-21974, eine Schwachstelle zur Remote-Codeausführung (RCE) im OpenSLP-Dienst von VMware ESXi. Eine erfolgreiche Ausnutzung kann es einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code auf dem betroffenen ESXi-Host auszuführen.
Bevor Sie den PoC ausführen, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
requirements.txt aufgeführten Abhängigkeiten (siehe Installationsabschnitt)Klonen Sie dieses Repository:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
Installieren Sie die Abhängigkeiten:
pip install -r requirements.txt
Achtung: Dieser PoC wurde zu Bildungs- und Forschungszwecken erstellt. Verwenden Sie diesen Code nicht auf Systemen, für deren Test Sie keine ausdrückliche Genehmigung haben.
Konfigurieren Sie das Ziel (verwundbarer ESXi-Host):
config.json mit der IP-Adresse des Hosts und anderen relevanten Informationen.Führen Sie den Exploit aus:
python3 exploit.py --target <IP_DO_ALVO>
Nach der Ausführung versucht der PoC, die Schwachstelle auszunutzen, und demonstriert die Remote-Codeausführung auf dem verwundbaren ESXi-Host.
Um Systeme gegen die Schwachstelle CVE-2021-21974 zu schützen, wenden Sie die folgenden Korrekturen an:
Aktualisieren Sie VMware ESXi auf eine gepatchte Version:
Deaktivieren Sie den OpenSLP-Dienst (falls nicht benötigt):
Implementieren Sie Firewalls und Zugriffskontrolllisten (ACLs):
Dieses Repository wurde ausschließlich zu Bildungs- und Sicherheitsforschungszwecken erstellt. Missbrauch dieses Codes kann zu rechtlichen Schritten führen. Der Autor übernimmt keine Haftung für Schäden oder missbräuchliche Verwendung.
Autor: Mercylessghost
Lizenz: MIT