
CVE-2021-21974 脆弱性検出ツール。悪用を伴わずに脆弱なSLP実装を識別する安全なPoC。
SLP (Service Location Protocol) 実装、特に VMware ESXi システムを対象とした CVE-2021-21974 脆弱性を検出するための Python ベースのセキュリティツールです。このツールは、SLP サービスの応答と実装の挙動を分析することで、安全で悪用を伴わない検出を実行します。
CVE-2021-21974 は、VMware ESXi の SLP サービスにおける重大なヒープオーバーフロー脆弱性であり、リモートコード実行につながる可能性があります。この検出器は、以下の方法で潜在的に脆弱なシステムを安全に識別します。
このツールは、実際の悪用を行うことなく脆弱なシステムを識別する 安全な概念実証 として設計されています。
socketstructsystimedatetimeスクリプトをクローンまたはダウンロードします:
スクリプトを実行可能にします:
chmod +x CVE-2021-21974_detector.py
Python 3 のインストールを確認します:
python3 --version
ターゲット IP アドレスに対して検出器を実行します:
python3 CVE-2021-21974_detector.py <IP>
このツールは、ソースコード内で変更できる以下のデフォルト設定を使用します:
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception
デフォルト設定を変更するには、SLPVulnDetector クラスの初期化を編集します: Python
デフォルトのポートを変更します detector = SLPVulnDetector(target_ip, port=427)
各メソッドでタイムアウトを変更します
sock.settimeout(10) # Increase timeout to 10 seconds