Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21974 — Exploit de prueba de concepto para CVE-2021-21974, una vulnerabilidad de ejecución remota de código en el servicio OpenSLP de VMware ESXi. Demuestra RCE no autenticado en hosts afectados para investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/mercylessghost/cve-2021-21974
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Exploit de prueba de concepto para CVE-2021-21974, una vulnerabilidad de ejecución remota de código en el servicio OpenSLP de VMware ESXi. Demuestra RCE no autenticado en hosts afectados para investigación de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2021-21974 PoC - VMware ESXi RCE Exploit

Descripción

Este repositorio contiene un Proof of Concept (PoC) para la vulnerabilidad CVE-2021-21974, una vulnerabilidad de ejecución remota de código (RCE) en el servicio OpenSLP de VMware ESXi. La explotación exitosa puede permitir que un atacante no autenticado ejecute código arbitrario en el host ESXi afectado.

  • CVE ID: CVE-2021-21974
  • Impacto: Ejecución Remota de Código (RCE)
  • Severidad: Alta (CVSS 8.8)
  • Producto Afectado: VMware ESXi (7.x y versiones anteriores)
  • Componente Afectado: Servicio OpenSLP

Requisitos

Antes de ejecutar el PoC, asegúrese de que tiene los siguientes requisitos:

  1. Python 3.8+
  2. Dependencias listadas en el archivo requirements.txt (vea la sección de instalación)
  3. Acceso a la red al host VMware ESXi vulnerable

Instalación

  1. Clone este repositorio:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. Instale las dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Atención: Este PoC fue creado con fines educativos y de investigación. No utilice este código en sistemas para los que no tenga autorización explícita para realizar pruebas.

  1. Configure el objetivo (host ESXi vulnerable):

    • Actualice el archivo config.json con la dirección IP del host y otra información relevante.
  2. Ejecute el exploit:

    root@kitploit:~
    python3 exploit.py --target <IP_DEL_OBJETIVO>
    
  3. Tras la ejecución, el PoC intentará explotar la vulnerabilidad y demostrará la ejecución remota de código en el host ESXi vulnerable.

Mitigaciones

Para proteger los sistemas contra la vulnerabilidad CVE-2021-21974, aplique las siguientes correcciones:

  1. Actualice VMware ESXi a una versión corregida:

    • Actualizaciones disponibles en: VMware Security Advisory
  2. Desactive el servicio OpenSLP (si no es necesario):

    • Consulte la documentación oficial de VMware para deshabilitar OpenSLP.
  3. Implemente cortafuegos y listas de control de acceso (ACL):

    • Restrinja el acceso a los puertos del servicio OpenSLP.

Referencias

  • VMware Security Advisory VMSA-2021-0002
  • CVE Details - CVE-2021-21974

Aviso Legal

Este repositorio fue creado únicamente con fines educativos y de investigación de seguridad. El uso indebido de este código puede resultar en acciones legales. El autor no es responsable por ningún daño o uso indebido.


Autor: Mercylessghost

Licencia: MIT

Descargar herramienta