Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21974 — POC développé en interne ciblant le débordement de pile ESXI CVE-2021-21974, ne prenant en charge que les cibles et environnements fournis par le projet, destiné à l'apprentissage et à la recherche. | Kitploit
Outils/GitHubGitHub/aiyakami/cve-2021-21974
Analyse des VulnérabilitésExploitationCTFApprentissage et ÉducationOutil d'Accès à DistanceExploitation de Binaires
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

POC développé en interne ciblant le débordement de pile ESXI CVE-2021-21974, ne prenant en charge que les cibles et environnements fournis par le projet, destiné à l'apprentissage et à la recherche.

Voir le dépôt
4il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21974

PoC d'exécution de code à distance par débordement de tas OpenSLP dans VMware ESXi

Auteur : Aiyakami

Aperçu

CVE-2021-21974 est une vulnérabilité de débordement de tas dans le service OpenSLP de VMware ESXi. Un attaquant non authentifié peut envoyer des paquets spécialement conçus au service SLP (port par défaut 427) d'un hôte ESXi cible via le réseau, permettant l'exécution de code à distance (RCE).

Ce dépôt fournit un PoC Python monofichier pouvant être reproduit de manière stable sur un environnement ESXi 6.7 réel, exploitant uniquement le réseau, sans nécessiter d'informations d'identification locales ou d'accès SSH à la cible pour déclencher l'exécution de commandes.

Environnement de test

ÉlémentInformation
Système cibleVMware ESXi 6.7.0 Update03
Numéro de build14320388
Service vulnérableOpenSLP (slpd), port 427
Taux de succès de test100%

Téléchargement de l'image cible

ISO officiel VMware-VMvisor-Installer 6.7.0 update03 build-14320388 :

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

Cette image est l'image d'installation originale utilisée dans l'environnement de test ci-dessus, permettant de reproduire le taux de succès de 100% de ce PoC.

Résultats des tests

Les deux captures d'écran suivantes montrent les résultats réels de ce PoC sur ESXi 6.7 build-14320388 :

Résultat de test 1

test result 1

Résultat de test 2

test result 2

Instructions d'utilisation

root@kitploit:~
# 目标 ESXi 主机需运行 slpd 服务(默认 427 端口)
python CVE-2021-21974.py

Lors de l'exécution, le script affiche la signature de l'auteur, puis exécute la chaîne d'exploitation complète : stage1 : fuite d'informations → lecture à une adresse arbitraire → fuite de l'adresse de base libc → localisation du tampon DB → réécriture de __free_hook en system → déclenchement de l'exécution de commande via SrvDeReg.

La COMMAND par défaut est :

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

En cas de succès, on peut voir PWNED_BY_CVE_2021_21974 dans /tmp/p sur l'hôte cible.

Remarque : Ce PoC repose sur des paramètres de disposition de tas fixes, dépendant de la version slpd/glibc de l'ESXi 6.7 build-14320388 cible. Lors du changement d'environnement, les paramètres fd / size / pacing doivent être ajustés en conséquence.

Avertissement

Ce projet est destiné uniquement à la recherche en sécurité autorisée et aux scénarios pédagogiques CTF/AWD, dans un environnement sandbox isolé. Ne l'utilisez pas sur des systèmes réels non autorisés. L'utilisateur assume seul toute responsabilité légale découlant de son utilisation.

Remerciements

  • Auteur : Aiyakami
Télécharger l’outil