
Exploit de prueba de concepto para CVE-2021-21974, una vulnerabilidad de ejecución remota de código en el servicio OpenSLP de VMware ESXi. Demuestra RCE no autenticado en hosts afectados para investigación de seguridad.
Este repositorio contiene un Proof of Concept (PoC) para la vulnerabilidad CVE-2021-21974, una vulnerabilidad de ejecución remota de código (RCE) en el servicio OpenSLP de VMware ESXi. La explotación exitosa puede permitir que un atacante no autenticado ejecute código arbitrario en el host ESXi afectado.
Antes de ejecutar el PoC, asegúrese de que tiene los siguientes requisitos:
requirements.txt (vea la sección de instalación)Clone este repositorio:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
Instale las dependencias:
pip install -r requirements.txt
Atención: Este PoC fue creado con fines educativos y de investigación. No utilice este código en sistemas para los que no tenga autorización explícita para realizar pruebas.
Configure el objetivo (host ESXi vulnerable):
config.json con la dirección IP del host y otra información relevante.Ejecute el exploit:
python3 exploit.py --target <IP_DEL_OBJETIVO>
Tras la ejecución, el PoC intentará explotar la vulnerabilidad y demostrará la ejecución remota de código en el host ESXi vulnerable.
Para proteger los sistemas contra la vulnerabilidad CVE-2021-21974, aplique las siguientes correcciones:
Actualice VMware ESXi a una versión corregida:
Desactive el servicio OpenSLP (si no es necesario):
Implemente cortafuegos y listas de control de acceso (ACL):
Este repositorio fue creado únicamente con fines educativos y de investigación de seguridad. El uso indebido de este código puede resultar en acciones legales. El autor no es responsable por ningún daño o uso indebido.
Autor: Mercylessghost
Licencia: MIT