
このリポジトリには、VMware ESXi の OpenSLP サービスにおけるリモートコード実行 (RCE) の脆弱性 CVE-2021-21974 の Proof of Concept (PoC) が含まれています。この脆弱性を悪用すると、認証されていない攻撃者が影響を受ける ESXi ホスト上で任意のコードを実行できる可能性があります。
PoC を実行する前に、以下の要件を満たしていることを確認してください:
requirements.txt ファイルに記載されている依存関係 (インストールのセクションを参照)このリポジトリをクローンします:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
依存関係をインストールします:
pip install -r requirements.txt
注意: この PoC は教育および研究目的で作成されました。明示的なテストの許可がないシステムでこのコードを使用しないでください。
ターゲット (影響を受ける ESXi ホスト) を設定します:
config.json ファイルをホストの IP アドレスやその他の関連情報で更新します。エクスプロイトを実行します:
python3 exploit.py --target <IP_DO_ALVO>
実行後、PoC は脆弱性の悪用を試み、影響を受ける ESXi ホスト上でのリモートコード実行を実証します。
CVE-2021-21974 の脆弱性からシステムを保護するには、次の修正を適用してください:
VMware ESXi を修正済みバージョンに更新します:
OpenSLP サービスを無効にします (不要な場合):
ファイアウォールとアクセス制御リスト (ACL) を実装します:
このリポジトリは教育およびセキュリティ研究のみを目的として作成されました。このコードの不正使用は法的措置につながる可能性があります。著者は、いかなる損害や誤用についても責任を負いません。
Autor: Mercylessghost
ライセンス: MIT