Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-21974 — CVE-2021-21974에 대한 개념 증명 익스플로잇으로, VMware ESXi OpenSLP 서비스의 원격 코드 실행 취약점입니다. 보안 연구를 위해 영향을 받는 호스트에서 인증되지 않은 RCE를 시연합니다. | Kitploit
도구/GitHubGitHub/mercylessghost/cve-2021-21974
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

CVE-2021-21974에 대한 개념 증명 익스플로잇으로, VMware ESXi OpenSLP 서비스의 원격 코드 실행 취약점입니다. 보안 연구를 위해 영향을 받는 호스트에서 인증되지 않은 RCE를 시연합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-21974 PoC - VMware ESXi RCE 익스플로잇

설명

이 리포지토리는 VMware ESXi의 OpenSLP 서비스에서 원격 코드 실행(RCE) 취약점인 CVE-2021-21974에 대한 개념 증명(PoC)을 포함하고 있습니다. 성공적인 익스플로잇을 통해 인증되지 않은 공격자가 영향을 받는 ESXi 호스트에서 임의 코드를 실행할 수 있습니다.

  • CVE ID: CVE-2021-21974
  • 영향: 원격 코드 실행 (RCE)
  • 심각도: 높음 (CVSS 8.8)
  • 영향 받는 제품: VMware ESXi (7.x 및 이전 버전)
  • 영향 받는 구성 요소: OpenSLP 서비스

요구 사항

PoC를 실행하기 전에 다음 요구 사항이 있는지 확인하십시오:

  1. Python 3.8+
  2. requirements.txt 파일에 나열된 종속성 (설치 섹션 참조)
  3. 취약한 VMware ESXi 호스트에 대한 네트워크 액세스

설치

  1. 이 리포지토리를 클론합니다:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. 종속성을 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    

사용

주의: 이 PoC는 교육 및 연구 목적으로만 만들어졌습니다. 테스트할 명시적 권한이 없는 시스템에서 이 코드를 사용하지 마십시오.

  1. 대상(취약한 ESXi 호스트)을 구성합니다:

    • config.json 파일을 호스트 IP 주소 및 기타 관련 정보로 업데이트하십시오.
  2. 익스플로잇을 실행합니다:

    root@kitploit:~
    python3 exploit.py --target <IP_DO_ALVO>
    
  3. 실행 후, PoC는 취약점을 익스플로잇하고 취약한 ESXi 호스트에서 원격 코드 실행을 시연합니다.

완화 조치

CVE-2021-21974 취약점으로부터 시스템을 보호하려면 다음 수정 사항을 적용하십시오:

  1. VMware ESXi를 패치된 버전으로 업데이트하십시오:

    • 업데이트는 다음에서 확인 가능: VMware Security Advisory
  2. OpenSLP 서비스를 비활성화하십시오 (필요하지 않은 경우):

    • VMware 공식 문서를 참조하여 OpenSLP를 비활성화하십시오.
  3. 방화벽 및 접근 제어 목록(ACL)을 구현하십시오:

    • OpenSLP 서비스 포트에 대한 액세스를 제한하십시오.

참고 자료

  • VMware Security Advisory VMSA-2021-0002
  • CVE Details - CVE-2021-21974

법적 고지

이 리포지토리는 교육 및 보안 연구 목적으로만 만들어졌습니다. 이 코드의 오용은 법적 조치를 초래할 수 있습니다. 저자는 어떠한 손해나 오용에 대해 책임을 지지 않습니다.


저자: Mercylessghost

라이선스: MIT

도구 다운로드