Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21974_vuln_dectection — Ferramenta de Detecção de Vulnerabilidades CVE-2021-21974 PoC Segura que identifica implementações SLP vulneráveis sem exploração | Kitploit
Ferramentas/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

Ferramenta de Detecção de Vulnerabilidades CVE-2021-21974 PoC Segura que identifica implementações SLP vulneráveis sem exploração

Ver Repositório
32há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detector de Vulnerabilidade CVE-2021-21974

Uma ferramenta de segurança baseada em Python para detecção da vulnerabilidade CVE-2021-21974 em implementações SLP (Service Location Protocol), visando especificamente sistemas VMware ESXi. Esta ferramenta realiza detecção segura e não exploratória, analisando respostas do serviço SLP e comportamentos de implementação.

Descrição

CVE-2021-21974 é uma vulnerabilidade crítica de heap overflow no serviço SLP do VMware ESXi que pode levar à execução remota de código. Esta ferramenta de detecção identifica com segurança sistemas potencialmente vulneráveis ao:

  • Testar disponibilidade e capacidade de resposta do serviço SLP
  • Identificar versões de implementação SLP
  • Analisar o tratamento de condições de contorno
  • Testar respostas a pacotes malformados
  • Avaliar a probabilidade de vulnerabilidade com base nas características da implementação

A ferramenta foi projetada como uma prova de conceito segura que identifica sistemas vulneráveis sem realizar exploração real.

Funcionalidades

  • Escaneamento não destrutivo: Detecção segura sem tentativas de exploração
  • Identificação de serviço SLP: Identifica implementações VMware ESXi
  • Teste de condições de contorno: Testa limites de análise sem causar estouros
  • Análise de pacotes malformados: Avalia capacidades de tratamento de erros
  • Relatórios abrangentes: Resultados detalhados com carimbos de data/hora
  • Tratamento de timeout: Evita travamentos em serviços sem resposta
  • Gerenciamento de conexão: Tratamento e limpeza adequados de sockets

Requisitos

  • Python 3.x
  • Bibliotecas padrão Python:
    • socket
    • struct
    • sys
    • time
    • datetime

Instalação

  1. Clone ou baixe o script:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. Torne o script executável:

    chmod +x CVE-2021-21974_detector.py

  3. Verifique a instalação do Python 3:

    python3 --version

Uso

Uso Básico

Execute o detector contra um endereço IP alvo:

python3 CVE-2021-21974_detector.py <IP>

Configuração

A ferramenta usa as seguintes configurações padrão que podem ser modificadas no código-fonte:

Porta SLP Padrão: 427 (TCP)
Timeout de Conexão: 5 segundos para conexão inicial, 3 segundos para testes de contorno
Timeout de Resposta: 2 segundos para testes de pacotes malformados
Tamanho do Buffer: 1024 bytes para recepção de resposta

Personalizando Parâmetros

Para modificar as configurações padrão, edite a inicialização da classe SLPVulnDetector: Python

Mudar porta padrão detector = SLPVulnDetector(target_ip, port=427)

Modificar timeouts nos métodos respectivos

sock.settimeout(10)  # Aumentar timeout para 10 segundos
Baixar ferramenta