
CVE-2021-21974에 대한 개념 증명 익스플로잇으로, VMware ESXi OpenSLP 서비스의 원격 코드 실행 취약점입니다. 보안 연구를 위해 영향을 받는 호스트에서 인증되지 않은 RCE를 시연합니다.
이 리포지토리는 VMware ESXi의 OpenSLP 서비스에서 원격 코드 실행(RCE) 취약점인 CVE-2021-21974에 대한 개념 증명(PoC)을 포함하고 있습니다. 성공적인 익스플로잇을 통해 인증되지 않은 공격자가 영향을 받는 ESXi 호스트에서 임의 코드를 실행할 수 있습니다.
PoC를 실행하기 전에 다음 요구 사항이 있는지 확인하십시오:
requirements.txt 파일에 나열된 종속성 (설치 섹션 참조)이 리포지토리를 클론합니다:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
종속성을 설치합니다:
pip install -r requirements.txt
주의: 이 PoC는 교육 및 연구 목적으로만 만들어졌습니다. 테스트할 명시적 권한이 없는 시스템에서 이 코드를 사용하지 마십시오.
대상(취약한 ESXi 호스트)을 구성합니다:
config.json 파일을 호스트 IP 주소 및 기타 관련 정보로 업데이트하십시오.익스플로잇을 실행합니다:
python3 exploit.py --target <IP_DO_ALVO>
실행 후, PoC는 취약점을 익스플로잇하고 취약한 ESXi 호스트에서 원격 코드 실행을 시연합니다.
CVE-2021-21974 취약점으로부터 시스템을 보호하려면 다음 수정 사항을 적용하십시오:
VMware ESXi를 패치된 버전으로 업데이트하십시오:
OpenSLP 서비스를 비활성화하십시오 (필요하지 않은 경우):
방화벽 및 접근 제어 목록(ACL)을 구현하십시오:
이 리포지토리는 교육 및 보안 연구 목적으로만 만들어졌습니다. 이 코드의 오용은 법적 조치를 초래할 수 있습니다. 저자는 어떠한 손해나 오용에 대해 책임을 지지 않습니다.
저자: Mercylessghost
라이선스: MIT