Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 Outil de détection de vulnérabilités PoC sûr qui identifie les implémentations SLP vulnérables sans exploitation | Kitploit
Outils/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 Outil de détection de vulnérabilités PoC sûr qui identifie les implémentations SLP vulnérables sans exploitation

Voir le dépôt
27il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur de vulnérabilité CVE-2021-21974

Un outil de sécurité basé sur Python pour détecter la vulnérabilité CVE-2021-21974 dans les implémentations SLP (Service Location Protocol), ciblant spécifiquement les systèmes VMware ESXi. Cet outil effectue une détection sûre et non exploitante en analysant les réponses du service SLP et les comportements des implémentations.

Description

CVE-2021-21974 est une vulnérabilité critique de débordement de tas (heap overflow) dans le service SLP de VMware ESXi qui peut conduire à l'exécution de code à distance. Cet outil de détection identifie en toute sécurité les systèmes potentiellement vulnérables en :

  • testant la disponibilité et la réactivité du service SLP
  • identifiant les versions des implémentations SLP (fingerprinting)
  • analysant la gestion des conditions limites
  • testant les réponses aux paquets malformés
  • évaluant la probabilité de vulnérabilité en fonction des caractéristiques de l'implémentation

L'outil est conçu comme une preuve de concept sûre qui identifie les systèmes vulnérables sans effectuer d'exploitation réelle.

Fonctionnalités

  • Analyse non destructive : Détection sûre sans tentative d'exploitation
  • Empreinte du service SLP (fingerprinting) : Identifie les implémentations VMware ESXi
  • Test des conditions limites : Teste les limites d'analyse sans déclencher de débordements
  • Analyse des paquets malformés : Évalue les capacités de gestion des erreurs
  • Rapports complets : Résultats d'analyse détaillés avec horodatages
  • Gestion des délais d'attente : Empêche le blocage sur les services qui ne répondent pas
  • Gestion des connexions : Manipulation et nettoyage corrects des sockets
  • Prérequis

    • Python 3.x
    • Bibliothèques Python standard :
      • socket
      • struct
      • sys
      • time
      • datetime

    Installation

    1. Clonez ou téléchargez le script :

      wget https://example.com/CVE-2021-21974_detector.py

      curl -O https://example.com/CVE-2021-21974_detector.py

    2. Rendez le script exécutable :

      chmod +x CVE-2021-21974_detector.py

    3. Vérifiez l'installation de Python 3 :

      python3 --version

    Utilisation

    Utilisation de base

    Exécutez le détecteur contre une adresse IP cible :

    root@kitploit:~
    python3 CVE-2021-21974_detector.py <IP>
    

    Configuration

    L'outil utilise les paramètres par défaut suivants, qui peuvent être modifiés dans le code source :

    root@kitploit:~
    Port SLP par défaut : 427 (TCP)
    Délai d'expiration de connexion : 5 secondes pour la connexion initiale, 3 secondes pour les tests de conditions limites
    Délai de réponse : 2 secondes pour les tests de paquets malformés
    Taille du tampon : 1024 octets pour la réception des réponses
    

    Personnalisation des paramètres

    Pour modifier les paramètres par défaut, modifiez l'initialisation de la classe SLPVulnDetector : Python

    Changez le port par défaut detector = SLPVulnDetector(target_ip, port=427)

    Modifiez les délais d'attente dans les méthodes respectives

    root@kitploit:~
    sock.settimeout(10)  # Increase timeout to 10 seconds
    
    Télécharger l’outil