Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21974 | Kitploit
ツール/GitHubGitHub/mercylessghost/cve-2021-21974
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21974 PoC - VMware ESXi RCE エクスプロイト

説明

このリポジトリには、VMware ESXi の OpenSLP サービスにおけるリモートコード実行 (RCE) の脆弱性 CVE-2021-21974 の Proof of Concept (PoC) が含まれています。この脆弱性を悪用すると、認証されていない攻撃者が影響を受ける ESXi ホスト上で任意のコードを実行できる可能性があります。

  • CVE ID: CVE-2021-21974
  • 影響: リモートコード実行 (RCE)
  • 深刻度: 高 (CVSS 8.8)
  • 影響を受ける製品: VMware ESXi (7.x およびそれ以前のバージョン)
  • 影響を受けるコンポーネント: OpenSLP サービス

要件

PoC を実行する前に、以下の要件を満たしていることを確認してください:

  1. Python 3.8+
  2. requirements.txt ファイルに記載されている依存関係 (インストールのセクションを参照)
  3. 影響を受ける VMware ESXi ホストへのネットワークアクセス

インストール

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. 依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

注意: この PoC は教育および研究目的で作成されました。明示的なテストの許可がないシステムでこのコードを使用しないでください。

  1. ターゲット (影響を受ける ESXi ホスト) を設定します:

    • config.json ファイルをホストの IP アドレスやその他の関連情報で更新します。
  2. エクスプロイトを実行します:

    root@kitploit:~
    python3 exploit.py --target <IP_DO_ALVO>
    
  3. 実行後、PoC は脆弱性の悪用を試み、影響を受ける ESXi ホスト上でのリモートコード実行を実証します。

緩和策

CVE-2021-21974 の脆弱性からシステムを保護するには、次の修正を適用してください:

  1. VMware ESXi を修正済みバージョンに更新します:

    • アップデートはこちらから: VMware Security Advisory
  2. OpenSLP サービスを無効にします (不要な場合):

    • OpenSLP を無効にする方法については、VMware 公式ドキュメントを参照してください。
  3. ファイアウォールとアクセス制御リスト (ACL) を実装します:

    • OpenSLP サービスのポートへのアクセスを制限します。

参考文献

  • VMware Security Advisory VMSA-2021-0002
  • CVE Details - CVE-2021-21974

法的免責事項

このリポジトリは教育およびセキュリティ研究のみを目的として作成されました。このコードの不正使用は法的措置につながる可能性があります。著者は、いかなる損害や誤用についても責任を負いません。


Autor: Mercylessghost

ライセンス: MIT

ツールをダウンロード