
Proof-of-concept exploit per CVE-2021-21974, una vulnerabilità di esecuzione remota di codice nel servizio OpenSLP di VMware ESXi. Dimostra RCE non autenticata sugli host interessati per la ricerca sulla sicurezza.
Questo repository contiene un Proof of Concept (PoC) per la vulnerabilità CVE-2021-21974, una vulnerabilità di esecuzione remota di codice (RCE) nel servizio OpenSLP di VMware ESXi. Lo sfruttamento riuscito può consentire a un attaccante non autenticato di eseguire codice arbitrario sull'host ESXi interessato.
Prima di eseguire il PoC, assicurati di avere i seguenti requisiti:
requirements.txt (vedi la sezione di installazione)Clona questo repository:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
Installa le dipendenze:
pip install -r requirements.txt
Attenzione: Questo PoC è stato creato per scopi educativi e di ricerca. Non utilizzare questo codice su sistemi per cui non hai un'autorizzazione esplicita a testare.
Configura il bersaglio (host ESXi vulnerabile):
config.json con l'indirizzo IP dell'host e altre informazioni rilevanti.Esegui l'exploit:
python3 exploit.py --target <IP_DO_ALVO>
Dopo l'esecuzione, il PoC tenterà di sfruttare la vulnerabilità e dimostrerà l'esecuzione remota di codice sull'host ESXi vulnerabile.
Per proteggere i sistemi dalla vulnerabilità CVE-2021-21974, applica le seguenti correzioni:
Aggiorna VMware ESXi a una versione corretta:
Disattiva il servizio OpenSLP (se non necessario):
Implementa firewall e liste di controllo degli accessi (ACL):
Questo repository è stato creato solo per scopi educativi e di ricerca sulla sicurezza. L'uso improprio di questo codice può comportare azioni legali. L'autore non è responsabile per eventuali danni o usi impropri.
Autore: Mercylessghost
Licenza: MIT