Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21974 — CVE-2021-21974 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, VMware ESXi OpenSLP सेवा में एक रिमोट कोड निष्पादन भेद्यता। प्रभावित होस्टों पर बिना प्रमाणीकरण के RCE का प्रदर्शन करता है, जो सुरक्षा अनुसंधान के लिए है। | Kitploit
उपकरण/GitHubGitHub/mercylessghost/cve-2021-21974
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

CVE-2021-21974 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, VMware ESXi OpenSLP सेवा में एक रिमोट कोड निष्पादन भेद्यता। प्रभावित होस्टों पर बिना प्रमाणीकरण के RCE का प्रदर्शन करता है, जो सुरक्षा अनुसंधान के लिए है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21974 PoC - VMware ESXi RCE शोषण

विवरण

यह रिपॉजिटरी VMware ESXi के OpenSLP सेवा में CVE-2021-21974 भेद्यता के लिए एक Proof of Concept (PoC) प्रदान करती है, जो एक रिमोट कोड निष्पादन (RCE) भेद्यता है। सफल शोषण से एक अप्रमाणित हमलावर प्रभावित ESXi होस्ट पर मनमाना कोड निष्पादित कर सकता है।

  • CVE आईडी: CVE-2021-21974
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • गंभीरता: उच्च (CVSS 8.8)
  • प्रभावित उत्पाद: VMware ESXi (7.x और पुराने संस्करण)
  • प्रभावित घटक: OpenSLP सेवा

आवश्यकताएँ

PoC चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित आवश्यकताएँ हैं:

  1. Python 3.8+
  2. requirements.txt फ़ाइल में सूचीबद्ध निर्भरताएँ (स्थापना अनुभाग देखें)
  3. भेद्य VMware ESXi होस्ट तक नेटवर्क पहुँच

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

उपयोग

चेतावनी: यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है। इस कोड का उपयोग उन सिस्टमों पर न करें जिन पर आपके पास परीक्षण करने की स्पष्ट अनुमति नहीं है।

  1. लक्ष्य कॉन्फ़िगर करें (भेद्य ESXi होस्ट):

    • होस्ट के IP पते और अन्य प्रासंगिक जानकारी के साथ config.json फ़ाइल को अपडेट करें।
  2. शोषण चलाएँ:

    root@kitploit:~
    python3 exploit.py --target <IP_DO_ALVO>
    
  3. निष्पादन के बाद, PoC भेद्यता का शोषण करने का प्रयास करेगा और भेद्य ESXi होस्ट पर रिमोट कोड निष्पादन प्रदर्शित करेगा।

शमन

सिस्टम को CVE-2021-21974 भेद्यता से बचाने के लिए, निम्नलिखित सुधार लागू करें:

  1. VMware ESXi को एक सुधारित संस्करण में अपडेट करें:

    • अपडेट यहाँ उपलब्ध हैं: VMware Security Advisory
  2. OpenSLP सेवा को निष्क्रिय करें (यदि आवश्यक नहीं है):

    • OpenSLP को अक्षम करने के लिए VMware के आधिकारिक दस्तावेज़ देखें।
  3. फ़ायरवॉल और एक्सेस कंट्रोल सूचियाँ (ACLs) लागू करें:

    • OpenSLP सेवा के पोर्ट तक पहुँच प्रतिबंधित करें।

संदर्भ

  • VMware Security Advisory VMSA-2021-0002
  • CVE Details - CVE-2021-21974

कानूनी चेतावनी

यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाई गई है। इस कोड का दुरुपयोग कानूनी कार्रवाई का कारण बन सकता है। लेखक किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं है।


लेखक: Mercylessghost

लाइसेंस: MIT

टूल डाउनलोड करें