
CVE-2021-21974 Outil de détection de vulnérabilités PoC sûr qui identifie les implémentations SLP vulnérables sans exploitation
Un outil de sécurité basé sur Python pour détecter la vulnérabilité CVE-2021-21974 dans les implémentations SLP (Service Location Protocol), ciblant spécifiquement les systèmes VMware ESXi. Cet outil effectue une détection sûre et non exploitante en analysant les réponses du service SLP et les comportements des implémentations.
CVE-2021-21974 est une vulnérabilité critique de débordement de tas (heap overflow) dans le service SLP de VMware ESXi qui peut conduire à l'exécution de code à distance. Cet outil de détection identifie en toute sécurité les systèmes potentiellement vulnérables en :
L'outil est conçu comme une preuve de concept sûre qui identifie les systèmes vulnérables sans effectuer d'exploitation réelle.
socketstructsystimedatetimeClonez ou téléchargez le script :
Rendez le script exécutable :
chmod +x CVE-2021-21974_detector.py
Vérifiez l'installation de Python 3 :
python3 --version
Exécutez le détecteur contre une adresse IP cible :
python3 CVE-2021-21974_detector.py <IP>
L'outil utilise les paramètres par défaut suivants, qui peuvent être modifiés dans le code source :
Port SLP par défaut : 427 (TCP)
Délai d'expiration de connexion : 5 secondes pour la connexion initiale, 3 secondes pour les tests de conditions limites
Délai de réponse : 2 secondes pour les tests de paquets malformés
Taille du tampon : 1024 octets pour la réception des réponses
Pour modifier les paramètres par défaut, modifiez l'initialisation de la classe SLPVulnDetector : Python
Changez le port par défaut detector = SLPVulnDetector(target_ip, port=427)
Modifiez les délais d'attente dans les méthodes respectives
sock.settimeout(10) # Increase timeout to 10 seconds