
CVE-2021-21974 Herramienta de detección de vulnerabilidades PoC seguro que identifica implementaciones SLP vulnerables sin explotación
Una herramienta de seguridad basada en Python para detectar la vulnerabilidad CVE-2021-21974 en implementaciones de SLP (Service Location Protocol), dirigida específicamente a sistemas VMware ESXi. Esta herramienta realiza una detección segura, sin explotación, mediante el análisis de las respuestas del servicio SLP y los comportamientos de las implementaciones.
CVE-2021-21974 es una vulnerabilidad crítica de desbordamiento de montículo (heap-overflow) en el servicio SLP de VMware ESXi que puede conducir a la ejecución remota de código. Esta herramienta de detección identifica de forma segura los sistemas potencialmente vulnerables mediante:
La herramienta está diseñada como una prueba de concepto segura que identifica sistemas vulnerables sin realizar una explotación real.
socketstructsystimedatetimeClona o descarga el script:
Haz que el script sea ejecutable:
chmod +x CVE-2021-21974_detector.py
Verifica la instalación de Python 3:
python3 --version
Ejecuta el detector contra una dirección IP objetivo:
python3 CVE-2021-21974_detector.py <IP>
La herramienta utiliza los siguientes ajustes predeterminados que se pueden modificar en el código fuente:
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception
Para modificar los ajustes predeterminados, edita la inicialización de la clase SLPVulnDetector: Python
Cambiar el puerto predeterminado detector = SLPVulnDetector(target_ip, port=427)
Modifica los tiempos de espera en los respectivos métodos
sock.settimeout(10) # Increase timeout to 10 seconds