
CVE-2021-21974 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, VMware ESXi OpenSLP सेवा में एक रिमोट कोड निष्पादन भेद्यता। प्रभावित होस्टों पर बिना प्रमाणीकरण के RCE का प्रदर्शन करता है, जो सुरक्षा अनुसंधान के लिए है।
यह रिपॉजिटरी VMware ESXi के OpenSLP सेवा में CVE-2021-21974 भेद्यता के लिए एक Proof of Concept (PoC) प्रदान करती है, जो एक रिमोट कोड निष्पादन (RCE) भेद्यता है। सफल शोषण से एक अप्रमाणित हमलावर प्रभावित ESXi होस्ट पर मनमाना कोड निष्पादित कर सकता है।
PoC चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित आवश्यकताएँ हैं:
requirements.txt फ़ाइल में सूचीबद्ध निर्भरताएँ (स्थापना अनुभाग देखें)इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
चेतावनी: यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है। इस कोड का उपयोग उन सिस्टमों पर न करें जिन पर आपके पास परीक्षण करने की स्पष्ट अनुमति नहीं है।
लक्ष्य कॉन्फ़िगर करें (भेद्य ESXi होस्ट):
config.json फ़ाइल को अपडेट करें।शोषण चलाएँ:
python3 exploit.py --target <IP_DO_ALVO>
निष्पादन के बाद, PoC भेद्यता का शोषण करने का प्रयास करेगा और भेद्य ESXi होस्ट पर रिमोट कोड निष्पादन प्रदर्शित करेगा।
सिस्टम को CVE-2021-21974 भेद्यता से बचाने के लिए, निम्नलिखित सुधार लागू करें:
VMware ESXi को एक सुधारित संस्करण में अपडेट करें:
OpenSLP सेवा को निष्क्रिय करें (यदि आवश्यक नहीं है):
फ़ायरवॉल और एक्सेस कंट्रोल सूचियाँ (ACLs) लागू करें:
यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाई गई है। इस कोड का दुरुपयोग कानूनी कार्रवाई का कारण बन सकता है। लेखक किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं है।
लेखक: Mercylessghost
लाइसेंस: MIT