
CVE-2021-21974 Strumento di rilevamento delle vulnerabilità PoC sicuro che identifica implementazioni SLP vulnerabili senza sfruttamento
Uno strumento di sicurezza basato su Python per rilevare la vulnerabilità CVE-2021-21974 nelle implementazioni SLP (Service Location Protocol), mirato specificamente ai sistemi VMware ESXi. Questo strumento esegue un rilevamento sicuro, non sfruttativo, analizzando le risposte del servizio SLP e i comportamenti dell'implementazione.
CVE-2021-21974 è una vulnerabilità critica di heap-overflow nel servizio SLP di VMware ESXi che può portare all'esecuzione remota di codice. Questo strumento di rilevamento identifica in modo sicuro i sistemi potenzialmente vulnerabili:
Lo strumento è progettato come prova di concetto sicura che identifica i sistemi vulnerabili senza eseguire uno sfruttamento effettivo.
socketstructsystimedatetimeClona o scarica lo script:
Rendi lo script eseguibile:
chmod +x CVE-2021-21974_detector.py
Verifica l'installazione di Python 3:
python3 --version
Esegui il rilevatore contro un indirizzo IP di destinazione:
python3 CVE-2021-21974_detector.py <IP>
Lo strumento utilizza le seguenti impostazioni predefinite che possono essere modificate nel codice sorgente:
Porta SLP predefinita: 427 (TCP)
Timeout connessione: 5 secondi per la connessione iniziale, 3 secondi per i test dei confini
Timeout risposta: 2 secondi per i test dei pacchetti malformati
Dimensione buffer: 1024 byte per la ricezione delle risposte
Per modificare le impostazioni predefinite, modifica l'inizializzazione della classe SLPVulnDetector: Python
Cambia la porta predefinita detector = SLPVulnDetector(target_ip, port=427)
Modifica i timeout nei rispettivi metodi
sock.settimeout(10) # Aumenta il timeout a 10 secondi