Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 취약점 탐지 도구 안전한 PoC로, 익스플로잇 없이 취약한 SLP 구현을 식별합니다. | Kitploit
도구/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 취약점 탐지 도구 안전한 PoC로, 익스플로잇 없이 취약한 SLP 구현을 식별합니다.

저장소 보기
271년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-21974 취약점 탐지기

SLP(서비스 위치 프로토콜) 구현체, 특히 VMware ESXi 시스템에서 CVE-2021-21974 취약점을 탐지하기 위한 Python 기반 보안 도구입니다. 이 도구는 SLP 서비스 응답 및 구현 동작을 분석하여 안전하고 비공격적인 탐지를 수행합니다.

설명

CVE-2021-21974는 VMware ESXi의 SLP 서비스에서 발생하는 치명적인 힙 오버플로 취약점으로, 원격 코드 실행으로 이어질 수 있습니다. 이 탐지 도구는 다음 방법을 통해 잠재적으로 취약한 시스템을 안전하게 식별합니다:

  • SLP 서비스 가용성 및 응답성 테스트
  • SLP 구현 버전 핑거프린팅
  • 경계 조건 처리 분석
  • 변조된 패킷 응답 테스트
  • 구현 특성에 기반한 취약점 가능성 평가

이 도구는 실제 익스플로잇을 수행하지 않고 취약한 시스템을 식별하는 안전한 개념 증명으로 설계되었습니다.

기능

  • 비파괴적 스캐닝: 익스플로잇 시도 없이 안전한 탐지
  • SLP 서비스 핑거프린팅: VMware ESXi 구현 식별
  • 경계 조건 테스트: 오버플로를 유발하지 않고 파싱 한계 테스트
  • 변조된 패킷 분석: 오류 처리 능력 평가
  • 포괄적 보고: 타임스탬프가 포함된 상세 스캔 결과
  • 타임아웃 처리: 응답 없는 서비스에서 멈춤 방지
  • 연결 관리: 적절한 소켓 처리 및 정리

요구 사항

  • Python 3.x
  • 표준 Python 라이브러리:
    • socket
    • struct
    • sys
  • time
  • datetime
  • 설치

    1. 스크립트를 클론하거나 다운로드합니다:

      wget https://example.com/CVE-2021-21974_detector.py

      curl -O https://example.com/CVE-2021-21974_detector.py

    2. 스크립트를 실행 가능하게 만듭니다:

      chmod +x CVE-2021-21974_detector.py

    3. Python 3 설치를 확인합니다:

      python3 --version

    사용법

    기본 사용법

    대상 IP 주소에 대해 탐지기를 실행합니다:

    root@kitploit:~
    python3 CVE-2021-21974_detector.py <IP>
    

    설정

    도구는 다음 기본 설정을 사용하며, 소스 코드에서 수정할 수 있습니다:

    root@kitploit:~
    기본 SLP 포트: 427 (TCP)
    연결 타임아웃: 초기 연결 5초, 경계 테스트 3초
    응답 타임아웃: 변조 패킷 테스트 2초
    버퍼 크기: 응답 수신 1024바이트
    

    매개변수 사용자 지정

    기본 설정을 변경하려면 SLPVulnDetector 클래스 초기화를 편집합니다: Python

    기본 포트 변경 detector = SLPVulnDetector(target_ip, port=427)

    각 메서드의 타임아웃 수정

    root@kitploit:~
    sock.settimeout(10)  # 타임아웃을 10초로 증가
    
    도구 다운로드