Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21974 — 自社開発のESXIスタックオーバーフローに対するCVE-2021-21974 POC。プロジェクトで指定されたターゲットと環境のみをサポートし、学習および研究用です。 | Kitploit
ツール/GitHubGitHub/aiyakami/cve-2021-21974
脆弱性分析エクスプロイトCTF学習と教育リモートアクセスツールバイナリエクスプロイト
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

自社開発のESXIスタックオーバーフローに対するCVE-2021-21974 POC。プロジェクトで指定されたターゲットと環境のみをサポートし、学習および研究用です。

リポジトリを見る
41ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21974

VMware ESXi OpenSLP ヒープオーバーフローリモートコード実行 PoC

Author: Aiyakami

概要

CVE-2021-21974 は VMware ESXi の OpenSLP サービスに存在するヒープオーバーフローの脆弱性です。攻撃者は認証なしで、ネットワークを介してターゲット ESXi ホストの SLP サービス(デフォルトポート 427)に細工したパケットを送信し、リモートコード実行(RCE)を達成できます。

このリポジトリは、実際の ESXi 6.7 環境で安定して再現可能な単一ファイルの Python PoC を提供します。純粋なネットワーク経路で突破し、ターゲットのローカル認証情報や SSH アクセスを必要とせずにコマンド実行をトリガーします。

テスト環境

項目情報
目標システムVMware ESXi 6.7.0 Update03
Build 番号14320388
脆弱性サービスOpenSLP (slpd),ポート 427
テスト成功率100%

ターゲット ISO ダウンロード

公式 VMware-VMvisor-Installer 6.7.0 update03 build-14320388 ISO:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

この ISO は上記テスト環境で使用したオリジナルインストールイメージであり、本 PoC の 100% の成功率を完全に再現できます。

テスト結果

以下の2つのスクリーンショットは、本 PoC を ESXi 6.7 build-14320388 で実際に実行した結果です。

テスト結果 1

test result 1

テスト結果 2

test result 2

使用方法

root@kitploit:~
# 目標 ESXi ホストは slpd サービスを実行している必要があります(デフォルト 427 ポート)
python CVE-2021-21974.py

スクリプトの実行時には作者のクレジットが表示され、その後、完全なエクスプロイトチェーンが実行されます: stage1 情報漏洩 → 任意アドレス読み取り → libc ベースアドレス漏洩 → DB バッファ位置特定 → __free_hook を system に書き換え → SrvDeReg によるコマンド実行トリガー。

デフォルトの COMMAND は次の通りです:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

成功すると、ターゲットホストの /tmp/p に PWNED_BY_CVE_2021_21974 が表示されます。

注:本 PoC は固定ヒープレイアウトパラメータに基づいており、ターゲット ESXi 6.7 build-14320388 の slpd / glibc バージョンに依存します。環境を変更する場合は、fd / size / pacing パラメータを適宜調整する必要があります。

免責事項

本プロジェクトは、許可されたセキュリティ研究および CTF / AWD 教育シナリオのためにのみ使用され、隔離されたサンドボックス環境で検証されます。許可されていない実際のシステムには使用しないでください。使用者はこれにより生じるすべての法的責任を負うものとします。

謝辞

  • Author: Aiyakami
ツールをダウンロード