Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21974 — ESXi स्टैक ओवरफ़्लो (stack overflow) को लक्षित करने वाला स्व-विकसित CVE-2021-21974 POC, जो केवल परियोजना द्वारा प्रदान किए गए लक्ष्यों और वातावरण का समर्थन करता है; यह सीखने और शोध के लिए है। | Kitploit
उपकरण/GitHubGitHub/aiyakami/cve-2021-21974
भेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

ESXi स्टैक ओवरफ़्लो (stack overflow) को लक्षित करने वाला स्व-विकसित CVE-2021-21974 POC, जो केवल परियोजना द्वारा प्रदान किए गए लक्ष्यों और वातावरण का समर्थन करता है; यह सीखने और शोध के लिए है।

रिपॉजिटरी देखें
452 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21974

VMware ESXi OpenSLP हीप ओवरफ्लो रिमोट कोड एक्जीक्यूशन PoC

लेखक: Aiyakami

अवलोकन

CVE-2021-21974 VMware ESXi में OpenSLP सेवा में एक हीप ओवरफ्लो भेद्यता है, जिससे हमलावर प्रमाणीकरण के बिना लक्ष्य ESXi होस्ट की SLP सेवा (डिफ़ॉल्ट पोर्ट 427) पर नेटवर्क के माध्यम से विशेष रूप से तैयार पैकेट भेजकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।

यह रिपॉजिटरी एकल Python PoC फ़ाइल प्रदान करता है जो वास्तविक ESXi 6.7 वातावरण पर स्थिर रूप से प्रतिलिपि योग्य है, शुद्ध नेटवर्क पथ के माध्यम से, लक्ष्य स्थानीय क्रेडेंशियल्स या SSH एक्सेस की आवश्यकता के बिना कमांड निष्पादन को ट्रिगर करता है।

परीक्षण वातावरण

प्रोजेक्टजानकारी
लक्ष्य प्रणालीVMware ESXi 6.7.0 Update03
Build नंबर14320388
भेद्यता सेवाOpenSLP (slpd), पोर्ट 427
परीक्षण सफलता दर100%

लक्ष्य छवि डाउनलोड

आधिकारिक VMware-VMvisor-Installer 6.7.0 update03 build-14320388 ISO:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

यह छवि उपरोक्त परीक्षण वातावरण में उपयोग की जाने वाली मूल इंस्टॉलेशन छवि है, जो इस PoC की 100% सफलता दर को पूरी तरह से दोहरा सकती है।

परीक्षण परिणाम

निम्नलिखित दो स्क्रीनशॉट ESXi 6.7 build-14320388 पर इस PoC के वास्तविक निष्पादन परिणाम हैं:

परीक्षण परिणाम 1

test result 1

परीक्षण परिणाम 2

test result 2

उपयोग निर्देश

root@kitploit:~
# लक्ष्य ESXi होस्ट पर slpd सेवा चल रही होनी चाहिए (डिफ़ॉल्ट पोर्ट 427)
python CVE-2021-21974.py

स्क्रिप्ट चलने पर लेखक का क्रेडिट प्रिंट होता है, फिर पूर्ण एक्सप्लॉइट श्रृंखला निष्पादित होती है:

stage1 सूचना लीक → मनमाना पता पढ़ना → libc आधार पता लीक → DB बफर स्थानीकरण → __free_hook को system में बदलें → SrvDeReg कमांड निष्पादन ट्रिगर करता है।

डिफ़ॉल्ट COMMAND है:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

सफलता पर लक्ष्य होस्ट पर /tmp/p में PWNED_BY_CVE_2021_21974 देखा जा सकता है।

नोट: यह PoC निश्चित हीप लेआउट मापदंडों पर आधारित है और लक्ष्य ESXi 6.7 build-14320388 के slpd/glibc संस्करण पर निर्भर करता है। पर्यावरण बदलने पर fd/size/pacing मापदंडों को तदनुसार समायोजित करने की आवश्यकता है।

अस्वीकरण

यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान और CTF/AWD शिक्षण परिदृश्यों के लिए है, जो पृथक सैंडबॉक्स वातावरण में सत्यापित किया गया है। अनधिकृत वास्तविक प्रणालियों पर उपयोग न करें। उपयोगकर्ता इससे उत्पन्न होने वाली सभी कानूनी जिम्मेदारी स्वयं वहन करता है।

आभार

  • लेखक: Aiyakami
टूल डाउनलोड करें