Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21974 — POC autodesarrollado para el desbordamiento de pila ESXI CVE-2021-21974, solo compatible con los objetivos y entornos dados por el proyecto, para aprendizaje e investigación. | Kitploit
Herramientas/GitHubGitHub/aiyakami/cve-2021-21974
Análisis de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónHerramienta de Acceso RemotoExplotación de Binarios
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

POC autodesarrollado para el desbordamiento de pila ESXI CVE-2021-21974, solo compatible con los objetivos y entornos dados por el proyecto, para aprendizaje e investigación.

Ver Repositorio
45hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21974

VMware ESXi OpenSLP Desbordamiento de montón PoC de ejecución remota de código

Autor: Aiyakami

Resumen

CVE-2021-21974 es una vulnerabilidad de desbordamiento de montón en el servicio OpenSLP de VMware ESXi. Un atacante no autenticado puede enviar paquetes especialmente diseñados al servicio SLP (puerto predeterminado 427) de un host ESXi objetivo a través de la red, logrando ejecución remota de código (RCE).

Este repositorio proporciona un PoC de Python de un solo archivo que se puede reproducir de manera estable en un entorno ESXi 6.7 real. Atraviesa la red puramente, sin necesidad de credenciales locales ni acceso SSH al objetivo para desencadenar la ejecución de comandos.

Entorno de prueba

ElementoInformación
Sistema objetivoVMware ESXi 6.7.0 Update03
Número de compilación14320388
Servicio vulnerableOpenSLP (slpd), puerto 427
Tasa de éxito de prueba100%

Descarga de la imagen objetivo

ISO oficial de VMware-VMvisor-Installer 6.7.0 update03 build-14320388:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

Esta imagen es la imagen de instalación original utilizada en el entorno de prueba anterior, y puede reproducir completamente la tasa de éxito del 100% de este PoC.

Resultados de la prueba

Las siguientes dos capturas de pantalla son los resultados reales de la ejecución de este PoC en ESXi 6.7 build-14320388:

Resultado de prueba 1

test result 1

Resultado de prueba 2

test result 2

Instrucciones de uso

root@kitploit:~
# El host ESXi objetivo debe estar ejecutando el servicio slpd (puerto predeterminado 427)
python CVE-2021-21974.py

Cuando se ejecuta el script, imprime la firma del autor y luego ejecuta la cadena de explotación completa: fuga de información stage1 → lectura de dirección arbitraria → fuga de base libc → localización del búfer DB → reescritura de __free_hook a system → SrvDeReg desencadena la ejecución del comando.

El COMMAND predeterminado es:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

Tras el éxito, se puede ver PWNED_BY_CVE_2021_21974 en /tmp/p del host objetivo.

Nota: Este PoC se basa en parámetros de diseño de montón fijos y depende de la versión de slpd/glibc del ESXi 6.7 build-14320388 objetivo. Al cambiar de entorno, es necesario ajustar los parámetros fd/size/pacing en consecuencia.

Descargo de responsabilidad

Este proyecto se utiliza únicamente para investigación de seguridad autorizada y escenarios educativos de CTF/AWD, verificados en entornos de sandbox aislados. No lo utilice en sistemas reales no autorizados. El usuario asume toda la responsabilidad legal que surja de ello.

Agradecimientos

  • Author: Aiyakami
Descargar herramienta