
CVE-2021-21974 भेद्यता पहचान उपकरण एक सुरक्षित PoC जो बिना शोषण के कमजोर SLP कार्यान्वयनों की पहचान करता है
यह एक Python-आधारित सुरक्षा उपकरण है जो SLP (सर्विस लोकेशन प्रोटोकॉल) कार्यान्वयनों में CVE-2021-21974 भेद्यता का पता लगाता है, विशेष रूप से VMware ESXi सिस्टम को लक्षित करते हुए। यह उपकरण SLP सेवा प्रतिक्रियाओं और कार्यान्वयन व्यवहारों का विश्लेषण करके सुरक्षित, गैर-शोषणकारी पहचान करता है।
CVE-2021-21974 VMware ESXi की SLP सेवा में एक गंभीर हीप-ओवरफ्लो भेद्यता है जो दूरस्थ कोड निष्पादन का कारण बन सकती है। यह डिटेक्टर उपकरण निम्नलिखित तरीकों से संभावित रूप से कमजोर सिस्टम की सुरक्षित पहचान करता है:
यह उपकरण एक सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट के रूप में डिज़ाइन किया गया है जो वास्तविक शोषण किए बिना कमजोर सिस्टम की पहचान करता है।
socketstructsystimedatetimeस्क्रिप्ट को क्लोन या डाउनलोड करें:
स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x CVE-2021-21974_detector.py
Python 3 स्थापना सत्यापित करें:
python3 --version
डिटेक्टर को लक्षित IP पते पर चलाएं:
python3 CVE-2021-21974_detector.py <IP>
यह उपकरण निम्नलिखित डिफ़ॉल्ट सेटिंग्स का उपयोग करता है जिन्हें स्रोत कोड में संशोधित किया जा सकता है:
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception
डिफ़ॉल्ट सेटिंग्स संशोधित करने के लिए, SLPVulnDetector क्लास इनिशियलाइज़ेशन संपादित करें: Python
Change default port detector = SLPVulnDetector(target_ip, port=427)
Modify timeouts in respective methods
sock.settimeout(10) # Increase timeout to 10 seconds