
Ferramenta de Detecção de Vulnerabilidades CVE-2021-21974 PoC Segura que identifica implementações SLP vulneráveis sem exploração
Uma ferramenta de segurança baseada em Python para detecção da vulnerabilidade CVE-2021-21974 em implementações SLP (Service Location Protocol), visando especificamente sistemas VMware ESXi. Esta ferramenta realiza detecção segura e não exploratória, analisando respostas do serviço SLP e comportamentos de implementação.
CVE-2021-21974 é uma vulnerabilidade crítica de heap overflow no serviço SLP do VMware ESXi que pode levar à execução remota de código. Esta ferramenta de detecção identifica com segurança sistemas potencialmente vulneráveis ao:
A ferramenta foi projetada como uma prova de conceito segura que identifica sistemas vulneráveis sem realizar exploração real.
socketstructsystimedatetimeClone ou baixe o script:
Torne o script executável:
chmod +x CVE-2021-21974_detector.py
Verifique a instalação do Python 3:
python3 --version
Execute o detector contra um endereço IP alvo:
python3 CVE-2021-21974_detector.py <IP>
A ferramenta usa as seguintes configurações padrão que podem ser modificadas no código-fonte:
Porta SLP Padrão: 427 (TCP)
Timeout de Conexão: 5 segundos para conexão inicial, 3 segundos para testes de contorno
Timeout de Resposta: 2 segundos para testes de pacotes malformados
Tamanho do Buffer: 1024 bytes para recepção de resposta
Para modificar as configurações padrão, edite a inicialização da classe SLPVulnDetector: Python
Mudar porta padrão detector = SLPVulnDetector(target_ip, port=427)
Modificar timeouts nos métodos respectivos
sock.settimeout(10) # Aumentar timeout para 10 segundos