Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21974 — Proof-of-Concept-Exploit für CVE-2021-21974, eine Remote-Codeausführung-Schwachstelle im VMware-ESXi-OpenSLP-Dienst. Demonstriert nicht authentifizierte RCE auf betroffenen Hosts für die Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/mercylessghost/cve-2021-21974
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Proof-of-Concept-Exploit für CVE-2021-21974, eine Remote-Codeausführung-Schwachstelle im VMware-ESXi-OpenSLP-Dienst. Demonstriert nicht authentifizierte RCE auf betroffenen Hosts für die Sicherheitsforschung.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21974 PoC - VMware ESXi RCE-Exploit

Beschreibung

Dieses Repository enthält einen Proof of Concept (PoC) für die Schwachstelle CVE-2021-21974, eine Schwachstelle zur Remote-Codeausführung (RCE) im OpenSLP-Dienst von VMware ESXi. Eine erfolgreiche Ausnutzung kann es einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code auf dem betroffenen ESXi-Host auszuführen.

  • CVE-ID: CVE-2021-21974
  • Auswirkung: Remote-Codeausführung (RCE)
  • Schweregrad: Hoch (CVSS 8.8)
  • Betroffenes Produkt: VMware ESXi (7.x und frühere Versionen)
  • Betroffene Komponente: OpenSLP-Dienst

Voraussetzungen

Bevor Sie den PoC ausführen, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  1. Python 3.8+
  2. Die in der Datei requirements.txt aufgeführten Abhängigkeiten (siehe Installationsabschnitt)
  3. Netzwerkzugriff auf den verwundbaren VMware-ESXi-Host

Installation

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  • Installieren Sie die Abhängigkeiten:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Verwendung

    Achtung: Dieser PoC wurde zu Bildungs- und Forschungszwecken erstellt. Verwenden Sie diesen Code nicht auf Systemen, für deren Test Sie keine ausdrückliche Genehmigung haben.

    1. Konfigurieren Sie das Ziel (verwundbarer ESXi-Host):

      • Aktualisieren Sie die Datei config.json mit der IP-Adresse des Hosts und anderen relevanten Informationen.
    2. Führen Sie den Exploit aus:

      root@kitploit:~
      python3 exploit.py --target <IP_DO_ALVO>
      
    3. Nach der Ausführung versucht der PoC, die Schwachstelle auszunutzen, und demonstriert die Remote-Codeausführung auf dem verwundbaren ESXi-Host.

    Gegenmaßnahmen

    Um Systeme gegen die Schwachstelle CVE-2021-21974 zu schützen, wenden Sie die folgenden Korrekturen an:

    1. Aktualisieren Sie VMware ESXi auf eine gepatchte Version:

      • Verfügbare Updates unter: VMware Security Advisory
    2. Deaktivieren Sie den OpenSLP-Dienst (falls nicht benötigt):

      • Konsultieren Sie die offizielle VMware-Dokumentation, um OpenSLP zu deaktivieren.
    3. Implementieren Sie Firewalls und Zugriffskontrolllisten (ACLs):

      • Beschränken Sie den Zugriff auf die Ports des OpenSLP-Dienstes.

    Referenzen

    • VMware Security Advisory VMSA-2021-0002
    • CVE Details - CVE-2021-21974

    Haftungsausschluss

    Dieses Repository wurde ausschließlich zu Bildungs- und Sicherheitsforschungszwecken erstellt. Missbrauch dieses Codes kann zu rechtlichen Schritten führen. Der Autor übernimmt keine Haftung für Schäden oder missbräuchliche Verwendung.


    Autor: Mercylessghost

    Lizenz: MIT

    Tool herunterladen