
ESXi स्टैक ओवरफ़्लो (stack overflow) को लक्षित करने वाला स्व-विकसित CVE-2021-21974 POC, जो केवल परियोजना द्वारा प्रदान किए गए लक्ष्यों और वातावरण का समर्थन करता है; यह सीखने और शोध के लिए है।
VMware ESXi OpenSLP हीप ओवरफ्लो रिमोट कोड एक्जीक्यूशन PoC
लेखक: Aiyakami
CVE-2021-21974 VMware ESXi में OpenSLP सेवा में एक हीप ओवरफ्लो भेद्यता है, जिससे हमलावर प्रमाणीकरण के बिना लक्ष्य ESXi होस्ट की SLP सेवा (डिफ़ॉल्ट पोर्ट 427) पर नेटवर्क के माध्यम से विशेष रूप से तैयार पैकेट भेजकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।
यह रिपॉजिटरी एकल Python PoC फ़ाइल प्रदान करता है जो वास्तविक ESXi 6.7 वातावरण पर स्थिर रूप से प्रतिलिपि योग्य है, शुद्ध नेटवर्क पथ के माध्यम से, लक्ष्य स्थानीय क्रेडेंशियल्स या SSH एक्सेस की आवश्यकता के बिना कमांड निष्पादन को ट्रिगर करता है।
| प्रोजेक्ट | जानकारी |
|---|
| लक्ष्य प्रणाली | VMware ESXi 6.7.0 Update03 |
| Build नंबर | 14320388 |
| भेद्यता सेवा | OpenSLP (slpd), पोर्ट 427 |
| परीक्षण सफलता दर | 100% |
आधिकारिक VMware-VMvisor-Installer 6.7.0 update03 build-14320388 ISO:
यह छवि उपरोक्त परीक्षण वातावरण में उपयोग की जाने वाली मूल इंस्टॉलेशन छवि है, जो इस PoC की 100% सफलता दर को पूरी तरह से दोहरा सकती है।
निम्नलिखित दो स्क्रीनशॉट ESXi 6.7 build-14320388 पर इस PoC के वास्तविक निष्पादन परिणाम हैं:


# लक्ष्य ESXi होस्ट पर slpd सेवा चल रही होनी चाहिए (डिफ़ॉल्ट पोर्ट 427)
python CVE-2021-21974.py
स्क्रिप्ट चलने पर लेखक का क्रेडिट प्रिंट होता है, फिर पूर्ण एक्सप्लॉइट श्रृंखला निष्पादित होती है:
stage1 सूचना लीक → मनमाना पता पढ़ना → libc आधार पता लीक → DB बफर स्थानीकरण → __free_hook को system में बदलें → SrvDeReg कमांड निष्पादन ट्रिगर करता है।
डिफ़ॉल्ट COMMAND है:
echo PWNED_BY_CVE_2021_21974>/tmp/p
सफलता पर लक्ष्य होस्ट पर /tmp/p में PWNED_BY_CVE_2021_21974 देखा जा सकता है।
नोट: यह PoC निश्चित हीप लेआउट मापदंडों पर आधारित है और लक्ष्य ESXi 6.7 build-14320388 के slpd/glibc संस्करण पर निर्भर करता है। पर्यावरण बदलने पर fd/size/pacing मापदंडों को तदनुसार समायोजित करने की आवश्यकता है।
यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान और CTF/AWD शिक्षण परिदृश्यों के लिए है, जो पृथक सैंडबॉक्स वातावरण में सत्यापित किया गया है। अनधिकृत वास्तविक प्रणालियों पर उपयोग न करें। उपयोगकर्ता इससे उत्पन्न होने वाली सभी कानूनी जिम्मेदारी स्वयं वहन करता है।