
Exploit de preuve de concept pour CVE-2021-21974, une vulnérabilité d'exécution de code à distance dans le service OpenSLP de VMware ESXi. Démontre une RCE non authentifiée sur les hôtes affectés pour la recherche en sécurité.
Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité CVE-2021-21974, une vulnérabilité d'exécution de code à distance (RCE) dans le service OpenSLP de VMware ESXi. L'exploitation réussie peut permettre à un attaquant non authentifié d'exécuter du code arbitraire sur l'hôte ESXi affecté.
Avant d'exécuter le PoC, assurez-vous de disposer des prérequis suivants :
requirements.txt (voir la section installation)Clonez ce dépôt :
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
Installez les dépendances :
pip install -r requirements.txt
Attention : Ce PoC a été créé à des fins éducatives et de recherche. N'utilisez pas ce code sur des systèmes pour lesquels vous n'avez pas d'autorisation explicite de test.
Configurez la cible (hôte ESXi vulnérable) :
config.json avec l'adresse IP de l'hôte et d'autres informations pertinentes.Exécutez l'exploit :
python3 exploit.py --target <IP_DU_ALVO>
Après l'exécution, le PoC tentera d'exploiter la vulnérabilité et démontrera l'exécution de code à distance sur l'hôte ESXi vulnérable.
Pour protéger les systèmes contre la vulnérabilité CVE-2021-21974, appliquez les correctifs suivants :
Mettez à jour VMware ESXi vers une version corrigée :
Désactivez le service OpenSLP (si nécessaire) :
Implémentez des pare-feux et des listes de contrôle d'accès (ACLs) :
Ce dépôt a été créé uniquement à des fins éducatives et de recherche en sécurité. Une utilisation abusive de ce code peut entraîner des poursuites judiciaires. L'auteur n'est pas responsable des dommages ou de toute utilisation abusive.
Auteur: Mercylessghost
Licence: MIT