Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/aiyakami/cve-2021-21974
Analisi delle VulnerabilitàExploitCTFApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

POC sviluppato autonomamente per il buffer overflow dello stack ESXI CVE-2021-21974, supporta solo i target e gli ambienti indicati dal progetto, per scopi di studio e ricerca.

Vedi Repository
41 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21974

VMware ESXi OpenSLP heap overflow remote code execution PoC

Autore: Aiyakami

Panoramica

CVE-2021-21974 è una vulnerabilità di heap overflow nel servizio OpenSLP di VMware ESXi. Un utente malintenzionato non autenticato può inviare pacchetti appositamente predisposti al servizio SLP (porta predefinita 427) di un host ESXi target, ottenendo l'esecuzione remota di codice (RCE).

Questo repository fornisce un PoC Python in un singolo file che può essere riprodotto stabilmente in un ambiente ESXi 6.7 reale. Sfrutta un percorso puramente di rete, non richiede credenziali locali sul bersaglio né accesso SSH per attivare l'esecuzione di comandi.

Ambiente di test

ProgettoInformazioni
Sistema di destinazioneVMware ESXi 6.7.0 Update03
Numero build14320388
Servizio vulnerabileOpenSLP (slpd), porta 427
Tasso di successo del test100%

Download dell'immagine di destinazione

ISO ufficiale VMware-VMvisor-Installer 6.7.0 update03 build-14320388:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

Questa immagine è l'immagine di installazione originale utilizzata nell'ambiente di test sopra, consente di riprodurre completamente il tasso di successo del 100% del PoC.

Risultati del test

I due screenshot seguenti mostrano i risultati effettivi del PoC su ESXi 6.7 build-14320388:

Risultato test 1

test result 1

Risultato test 2

test result 2

Istruzioni per l'uso

root@kitploit:~
# 目标 ESXi 主机需运行 slpd 服务(默认 427 端口)
python CVE-2021-21974.py

Quando lo script viene eseguito, stampa la firma dell'autore, quindi esegue l'intera catena di exploit: stage1: leak di informazioni → lettura a indirizzo arbitrario → leak della base di libc → localizzazione del buffer DB → sovrascrittura di __free_hook con system → attivazione dell'esecuzione di comandi tramite SrvDeReg.

Il COMMAND predefinito è:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

Dopo il successo, si può vedere PWNED_BY_CVE_2021_21974 in /tmp/p sull'host di destinazione.

Nota: Questo PoC si basa su parametri di layout heap fissi e dipende dalle versioni di slpd/glibc di ESXi 6.7 build-14320388. Quando si cambia ambiente, è necessario regolare di conseguenza i parametri fd / size / pacing.

Dichiarazione di esclusione di responsabilità

Questo progetto è destinato esclusivamente a ricerca sulla sicurezza autorizzata e scenari didattici CTF/AWD, verificato in ambienti sandbox isolati. Non utilizzarlo su sistemi reali non autorizzati. L'utente si assume ogni responsabilità legale derivante dall'uso.

Ringraziamenti

  • Autore: Aiyakami
Scarica lo strumento