Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 भेद्यता पहचान उपकरण एक सुरक्षित PoC जो बिना शोषण के कमजोर SLP कार्यान्वयनों की पहचान करता है | Kitploit
उपकरण/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 भेद्यता पहचान उपकरण एक सुरक्षित PoC जो बिना शोषण के कमजोर SLP कार्यान्वयनों की पहचान करता है

रिपॉजिटरी देखें
271 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21974 भेद्यता डिटेक्टर

यह एक Python-आधारित सुरक्षा उपकरण है जो SLP (सर्विस लोकेशन प्रोटोकॉल) कार्यान्वयनों में CVE-2021-21974 भेद्यता का पता लगाता है, विशेष रूप से VMware ESXi सिस्टम को लक्षित करते हुए। यह उपकरण SLP सेवा प्रतिक्रियाओं और कार्यान्वयन व्यवहारों का विश्लेषण करके सुरक्षित, गैर-शोषणकारी पहचान करता है।

विवरण

CVE-2021-21974 VMware ESXi की SLP सेवा में एक गंभीर हीप-ओवरफ्लो भेद्यता है जो दूरस्थ कोड निष्पादन का कारण बन सकती है। यह डिटेक्टर उपकरण निम्नलिखित तरीकों से संभावित रूप से कमजोर सिस्टम की सुरक्षित पहचान करता है:

  • SLP सेवा की उपलब्धता और प्रतिक्रियाशीलता का परीक्षण करना
  • SLP कार्यान्वयन संस्करणों की फ़िंगरप्रिंटिंग करना
  • सीमा स्थिति हैंडलिंग का विश्लेषण करना
  • विकृत पैकेट प्रतिक्रियाओं का परीक्षण करना
  • कार्यान्वयन विशेषताओं के आधार पर भेद्यता की संभावना का आकलन करना

यह उपकरण एक सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट के रूप में डिज़ाइन किया गया है जो वास्तविक शोषण किए बिना कमजोर सिस्टम की पहचान करता है।

विशेषताएँ

  • गैर-विनाशकारी स्कैनिंग: शोषण प्रयासों के बिना सुरक्षित पहचान
  • SLP सेवा फ़िंगरप्रिंटिंग: VMware ESXi कार्यान्वयनों की पहचान करता है
  • सीमा स्थिति परीक्षण: ओवरफ्लो ट्रिगर किए बिना पार्सिंग सीमाओं का परीक्षण करता है
  • विकृत पैकेट विश्लेषण: त्रुटि हैंडलिंग क्षमताओं का मूल्यांकन करता है
  • व्यापक रिपोर्टिंग: टाइमस्टैम्प के साथ विस्तृत स्कैन परिणाम
  • टाइमआउट हैंडलिंग: अनुत्तरदायी सेवाओं पर हैंग होने से रोकता है
  • कनेक्शन प्रबंधन: उचित सॉकेट हैंडलिंग और सफाई

आवश्यकताएँ

  • Python 3.x
  • मानक Python लाइब्रेरीज़:
    • socket
    • struct
    • sys
    • time
    • datetime

स्थापना

  1. स्क्रिप्ट को क्लोन या डाउनलोड करें:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    chmod +x CVE-2021-21974_detector.py

  3. Python 3 स्थापना सत्यापित करें:

    python3 --version

उपयोग

मूल उपयोग

डिटेक्टर को लक्षित IP पते पर चलाएं:

root@kitploit:~
python3 CVE-2021-21974_detector.py <IP>

कॉन्फ़िगरेशन

यह उपकरण निम्नलिखित डिफ़ॉल्ट सेटिंग्स का उपयोग करता है जिन्हें स्रोत कोड में संशोधित किया जा सकता है:

root@kitploit:~
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception

पैरामीटर अनुकूलित करना

डिफ़ॉल्ट सेटिंग्स संशोधित करने के लिए, SLPVulnDetector क्लास इनिशियलाइज़ेशन संपादित करें: Python

Change default port detector = SLPVulnDetector(target_ip, port=427)

Modify timeouts in respective methods

root@kitploit:~
sock.settimeout(10)  # Increase timeout to 10 seconds
टूल डाउनलोड करें