Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 Strumento di rilevamento delle vulnerabilità PoC sicuro che identifica implementazioni SLP vulnerabili senza sfruttamento | Kitploit
Strumenti/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 Strumento di rilevamento delle vulnerabilità PoC sicuro che identifica implementazioni SLP vulnerabili senza sfruttamento

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mesi faNon ancora revisionato

Rilevatore Vulnerabilità CVE-2021-21974

Uno strumento di sicurezza basato su Python per rilevare la vulnerabilità CVE-2021-21974 nelle implementazioni SLP (Service Location Protocol), mirato specificamente ai sistemi VMware ESXi. Questo strumento esegue un rilevamento sicuro, non sfruttativo, analizzando le risposte del servizio SLP e i comportamenti dell'implementazione.

Descrizione

CVE-2021-21974 è una vulnerabilità critica di heap-overflow nel servizio SLP di VMware ESXi che può portare all'esecuzione remota di codice. Questo strumento di rilevamento identifica in modo sicuro i sistemi potenzialmente vulnerabili:

  • Testando la disponibilità e la reattività del servizio SLP
  • Riconoscendo le versioni dell'implementazione SLP
  • Analizzando la gestione delle condizioni al contorno
  • Testando le risposte a pacchetti malformati
  • Valutando la probabilità di vulnerabilità in base alle caratteristiche dell'implementazione

Lo strumento è progettato come prova di concetto sicura che identifica i sistemi vulnerabili senza eseguire uno sfruttamento effettivo.

Caratteristiche

  • Scansione non distruttiva: Rilevamento sicuro senza tentativi di sfruttamento
  • Riconoscimento del servizio SLP: Identifica le implementazioni VMware ESXi
  • Test delle condizioni al contorno: Verifica i limiti di analisi senza attivare overflow
  • Analisi di pacchetti malformati: Valuta le capacità di gestione degli errori
  • Reportistica completa: Risultati di scansione dettagliati con timestamp
  • Gestione dei timeout: Previene il blocco su servizi non reattivi
  • Gestione delle connessioni: Corretta gestione dei socket e pulizia

Requisiti

  • Python 3.x
  • Librerie Python standard:
    • socket
    • struct
    • sys
    • time
    • datetime

Installazione

  1. Clona o scarica lo script:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. Rendi lo script eseguibile:

    chmod +x CVE-2021-21974_detector.py

  3. Verifica l'installazione di Python 3:

    python3 --version

Utilizzo

Utilizzo base

Esegui il rilevatore contro un indirizzo IP di destinazione:

root@kitploit:~
python3 CVE-2021-21974_detector.py <IP>

Configurazione

Lo strumento utilizza le seguenti impostazioni predefinite che possono essere modificate nel codice sorgente:

root@kitploit:~
Porta SLP predefinita: 427 (TCP)
Timeout connessione: 5 secondi per la connessione iniziale, 3 secondi per i test dei confini
Timeout risposta: 2 secondi per i test dei pacchetti malformati
Dimensione buffer: 1024 byte per la ricezione delle risposte

Personalizzazione dei parametri

Per modificare le impostazioni predefinite, modifica l'inizializzazione della classe SLPVulnDetector: Python

Cambia la porta predefinita detector = SLPVulnDetector(target_ip, port=427)

Modifica i timeout nei rispettivi metodi

root@kitploit:~
sock.settimeout(10)  # Aumenta il timeout a 10 secondi
Scarica lo strumento