Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 脆弱性検出ツール。悪用を伴わずに脆弱なSLP実装を識別する安全なPoC。 | Kitploit
ツール/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
脆弱性スキャナー脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 脆弱性検出ツール。悪用を伴わずに脆弱なSLP実装を識別する安全なPoC。

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21974 脆弱性検出器

SLP (Service Location Protocol) 実装、特に VMware ESXi システムを対象とした CVE-2021-21974 脆弱性を検出するための Python ベースのセキュリティツールです。このツールは、SLP サービスの応答と実装の挙動を分析することで、安全で悪用を伴わない検出を実行します。

説明

CVE-2021-21974 は、VMware ESXi の SLP サービスにおける重大なヒープオーバーフロー脆弱性であり、リモートコード実行につながる可能性があります。この検出器は、以下の方法で潜在的に脆弱なシステムを安全に識別します。

  • SLP サービスの可用性と応答性のテスト
  • SLP 実装バージョンのフィンガープリント
  • 境界条件処理の解析
  • 不正なパケット応答のテスト
  • 実装特性に基づく脆弱性の可能性の評価

このツールは、実際の悪用を行うことなく脆弱なシステムを識別する 安全な概念実証 として設計されています。

特徴

  • 非破壊スキャン: 悪用試行を行わない安全な検出
  • SLP サービスフィンガープリント: VMware ESXi 実装を識別
  • 境界条件テスト: オーバーフローを誘発せずにパース限界をテスト
  • 不正パケット分析: エラーハンドリング能力を評価
  • 包括的なレポート: タイムスタンプ付きの詳細なスキャン結果
  • タイムアウト処理: 応答しないサービスでのハングを防止
  • 接続管理: 適切なソケット処理とクリーンアップ

必要条件

  • Python 3.x
  • 標準 Python ライブラリ:
    • socket
    • struct
    • sys
    • time
    • datetime

インストール

  1. スクリプトをクローンまたはダウンロードします:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. スクリプトを実行可能にします:

    chmod +x CVE-2021-21974_detector.py

  3. Python 3 のインストールを確認します:

    python3 --version

使用方法

基本的な使用方法

ターゲット IP アドレスに対して検出器を実行します:

python3 CVE-2021-21974_detector.py <IP>

設定

このツールは、ソースコード内で変更できる以下のデフォルト設定を使用します:

Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception

パラメータのカスタマイズ

デフォルト設定を変更するには、SLPVulnDetector クラスの初期化を編集します: Python

デフォルトのポートを変更します detector = SLPVulnDetector(target_ip, port=427)

各メソッドでタイムアウトを変更します

sock.settimeout(10)  # Increase timeout to 10 seconds
ツールをダウンロード