
CVE-2021-21974 취약점 탐지 도구 안전한 PoC로, 익스플로잇 없이 취약한 SLP 구현을 식별합니다.
SLP(서비스 위치 프로토콜) 구현체, 특히 VMware ESXi 시스템에서 CVE-2021-21974 취약점을 탐지하기 위한 Python 기반 보안 도구입니다. 이 도구는 SLP 서비스 응답 및 구현 동작을 분석하여 안전하고 비공격적인 탐지를 수행합니다.
CVE-2021-21974는 VMware ESXi의 SLP 서비스에서 발생하는 치명적인 힙 오버플로 취약점으로, 원격 코드 실행으로 이어질 수 있습니다. 이 탐지 도구는 다음 방법을 통해 잠재적으로 취약한 시스템을 안전하게 식별합니다:
이 도구는 실제 익스플로잇을 수행하지 않고 취약한 시스템을 식별하는 안전한 개념 증명으로 설계되었습니다.
socketstructsystimedatetime스크립트를 클론하거나 다운로드합니다:
스크립트를 실행 가능하게 만듭니다:
chmod +x CVE-2021-21974_detector.py
Python 3 설치를 확인합니다:
python3 --version
대상 IP 주소에 대해 탐지기를 실행합니다:
python3 CVE-2021-21974_detector.py <IP>
도구는 다음 기본 설정을 사용하며, 소스 코드에서 수정할 수 있습니다:
기본 SLP 포트: 427 (TCP)
연결 타임아웃: 초기 연결 5초, 경계 테스트 3초
응답 타임아웃: 변조 패킷 테스트 2초
버퍼 크기: 응답 수신 1024바이트
기본 설정을 변경하려면 SLPVulnDetector 클래스 초기화를 편집합니다: Python
기본 포트 변경 detector = SLPVulnDetector(target_ip, port=427)
각 메서드의 타임아웃 수정
sock.settimeout(10) # 타임아웃을 10초로 증가