Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 Herramienta de detección de vulnerabilidades PoC seguro que identifica implementaciones SLP vulnerables sin explotación

Ver Repositorio
27hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detector de Vulnerabilidad CVE-2021-21974

Una herramienta de seguridad basada en Python para detectar la vulnerabilidad CVE-2021-21974 en implementaciones de SLP (Service Location Protocol), dirigida específicamente a sistemas VMware ESXi. Esta herramienta realiza una detección segura, sin explotación, mediante el análisis de las respuestas del servicio SLP y los comportamientos de las implementaciones.

Descripción

CVE-2021-21974 es una vulnerabilidad crítica de desbordamiento de montículo (heap-overflow) en el servicio SLP de VMware ESXi que puede conducir a la ejecución remota de código. Esta herramienta de detección identifica de forma segura los sistemas potencialmente vulnerables mediante:

  • Prueba de disponibilidad y capacidad de respuesta del servicio SLP
  • Identificación de versiones de implementación de SLP
  • Análisis del manejo de condiciones límite
  • Prueba de respuestas a paquetes malformados
  • Evaluación de la probabilidad de vulnerabilidad según las características de la implementación

La herramienta está diseñada como una prueba de concepto segura que identifica sistemas vulnerables sin realizar una explotación real.

Características

  • Escaneo no destructivo: Detección segura sin intentos de explotación
  • Identificación del servicio SLP: Identifica implementaciones de VMware ESXi
  • Prueba de condiciones límite: Prueba los límites de análisis sin provocar desbordamientos
  • Análisis de paquetes malformados: Evalúa las capacidades de manejo de errores
  • Informes completos: Resultados de escaneo detallados con marcas de tiempo
  • Manejo de tiempos de espera: Evita bloqueos en servicios que no responden
  • Gestión de conexiones: Manejo y limpieza adecuados de sockets
  • Requisitos

    • Python 3.x
    • Bibliotecas estándar de Python:
      • socket
      • struct
      • sys
      • time
      • datetime

    Instalación

    1. Clona o descarga el script:

      wget https://example.com/CVE-2021-21974_detector.py

      curl -O https://example.com/CVE-2021-21974_detector.py

    2. Haz que el script sea ejecutable:

      chmod +x CVE-2021-21974_detector.py

    3. Verifica la instalación de Python 3:

      python3 --version

    Uso

    Uso Básico

    Ejecuta el detector contra una dirección IP objetivo:

    root@kitploit:~
    python3 CVE-2021-21974_detector.py <IP>
    

    Configuración

    La herramienta utiliza los siguientes ajustes predeterminados que se pueden modificar en el código fuente:

    root@kitploit:~
    Default SLP Port: 427 (TCP)
    Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
    Response Timeout: 2 seconds for malformed packet tests
    Buffer Size: 1024 bytes for response reception
    

    Personalización de Parámetros

    Para modificar los ajustes predeterminados, edita la inicialización de la clase SLPVulnDetector: Python

    Cambiar el puerto predeterminado detector = SLPVulnDetector(target_ip, port=427)

    Modifica los tiempos de espera en los respectivos métodos

    root@kitploit:~
    sock.settimeout(10)  # Increase timeout to 10 seconds
    
    Descargar herramienta