Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21974 — Exploit de preuve de concept pour CVE-2021-21974, une vulnérabilité d'exécution de code à distance dans le service OpenSLP de VMware ESXi. Démontre une RCE non authentifiée sur les hôtes affectés pour la recherche en sécurité. | Kitploit
Outils/GitHubGitHub/mercylessghost/cve-2021-21974
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Exploit de preuve de concept pour CVE-2021-21974, une vulnérabilité d'exécution de code à distance dans le service OpenSLP de VMware ESXi. Démontre une RCE non authentifiée sur les hôtes affectés pour la recherche en sécurité.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21974 PoC - VMware ESXi RCE Exploit

Description

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité CVE-2021-21974, une vulnérabilité d'exécution de code à distance (RCE) dans le service OpenSLP de VMware ESXi. L'exploitation réussie peut permettre à un attaquant non authentifié d'exécuter du code arbitraire sur l'hôte ESXi affecté.

  • CVE ID: CVE-2021-21974
  • Impact: Exécution de code à distance (RCE)
  • Sévérité: Élevée (CVSS 8.8)
  • Produit concerné: VMware ESXi (7.x et versions antérieures)
  • Composant concerné: Service OpenSLP

Prérequis

Avant d'exécuter le PoC, assurez-vous de disposer des prérequis suivants :

  1. Python 3.8+
  2. Dépendances listées dans le fichier requirements.txt (voir la section installation)
  3. Accès réseau à l'hôte VMware ESXi vulnérable

Installation

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  • Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    
  • Utilisation

    Attention : Ce PoC a été créé à des fins éducatives et de recherche. N'utilisez pas ce code sur des systèmes pour lesquels vous n'avez pas d'autorisation explicite de test.

    1. Configurez la cible (hôte ESXi vulnérable) :

      • Mettez à jour le fichier config.json avec l'adresse IP de l'hôte et d'autres informations pertinentes.
    2. Exécutez l'exploit :

      root@kitploit:~
      python3 exploit.py --target <IP_DU_ALVO>
      
    3. Après l'exécution, le PoC tentera d'exploiter la vulnérabilité et démontrera l'exécution de code à distance sur l'hôte ESXi vulnérable.

    Atténuations

    Pour protéger les systèmes contre la vulnérabilité CVE-2021-21974, appliquez les correctifs suivants :

    1. Mettez à jour VMware ESXi vers une version corrigée :

      • Mises à jour disponibles sur : VMware Security Advisory
    2. Désactivez le service OpenSLP (si nécessaire) :

      • Consultez la documentation officielle de VMware pour désactiver OpenSLP.
    3. Implémentez des pare-feux et des listes de contrôle d'accès (ACLs) :

      • Restreignez l'accès aux ports du service OpenSLP.

    Références

    • VMware Security Advisory VMSA-2021-0002
    • CVE Details - CVE-2021-21974

    Avis légal

    Ce dépôt a été créé uniquement à des fins éducatives et de recherche en sécurité. Une utilisation abusive de ce code peut entraîner des poursuites judiciaires. L'auteur n'est pas responsable des dommages ou de toute utilisation abusive.


    Auteur: Mercylessghost

    Licence: MIT

    Télécharger l’outil