Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21974 — POC autodesenvolvido para CVE-2021-21974, um estouro de pilha ESXI, suporta apenas os alvos e ambientes fornecidos pelo projeto, para fins de aprendizado e pesquisa | Kitploit
Ferramentas/GitHubGitHub/aiyakami/cve-2021-21974
Análise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoFerramenta de Acesso RemotoExploração de Binários
GitHubaiyakami/cve-2021-21974

CVE-2021-21974

POC autodesenvolvido para CVE-2021-21974, um estouro de pilha ESXI, suporta apenas os alvos e ambientes fornecidos pelo projeto, para fins de aprendizado e pesquisa

Ver Repositório
45há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21974

Prova de Conceito (PoC) de execução remota de código por estouro de heap no OpenSLP do VMware ESXi

Autor: Aiyakami

Visão Geral

CVE-2021-21974 é uma vulnerabilidade de estouro de heap no serviço OpenSLP do VMware ESXi, que permite a um atacante não autenticado enviar pacotes especialmente criados para o serviço SLP (porta padrão 427) de um host ESXi alvo pela rede, resultando em execução remota de código (RCE).

Este repositório fornece um PoC Python de arquivo único que pode ser reproduzido de forma estável em um ambiente real do ESXi 6.7, utilizando apenas a via de rede, sem necessidade de credenciais locais ou acesso SSH ao alvo para acionar a execução de comandos.

Ambiente de Teste

ItemInformação
Sistema AlvoVMware ESXi 6.7.0 Update03
Número da Build14320388
Serviço VulnerávelOpenSLP (slpd), Porta 427
Taxa de Sucesso do Teste100%

Download da Imagem Alvo

ISO oficial do VMware-VMvisor-Installer 6.7.0 update03 build-14320388:

https://dn711004.ca.archive.org/0/items/vmware-installer-6.7.0-update-03/VMware-VMvisor-Installer-6.7.0.update03-14320388.x86_64.iso

Esta imagem é a imagem de instalação original usada no ambiente de teste acima, reproduzindo completamente a taxa de sucesso de 100% deste PoC.

Resultados do Teste

As duas capturas de tela a seguir mostram os resultados reais da execução deste PoC no ESXi 6.7 build-14320388:

Resultado do Teste 1

test result 1

Resultado do Teste 2

test result 2

Instruções de Uso

root@kitploit:~
# O host ESXi alvo precisa estar executando o serviço slpd (porta padrão 427)
python CVE-2021-21974.py

Ao executar o script, ele imprimirá a assinatura do autor e, em seguida, executará a cadeia de exploração completa: stage1 vazamento de informações → leitura de endereço arbitrário → vazamento da base da libc → localização do buffer DB → sobrescrita de __free_hook para system → SrvDeReg aciona execução de comando.

O COMMAND padrão é:

root@kitploit:~
echo PWNED_BY_CVE_2021_21974>/tmp/p

Após o sucesso, você pode ver PWNED_BY_CVE_2021_21974 no arquivo /tmp/p do host alvo.

Nota: Este PoC é baseado em parâmetros fixos de layout de heap e depende da versão do slpd / glibc do ESXi 6.7 build-14320388. Ao mudar de ambiente, é necessário ajustar os parâmetros fd / size / pacing adequadamente.

Aviso de Isenção

Este projeto destina-se apenas a pesquisas de segurança autorizadas e cenários educacionais CTF / AWD, validados em ambientes de sandbox isolados. Não o utilize em sistemas reais não autorizados. O usuário assume toda a responsabilidade legal decorrente do uso.

Agradecimentos

  • Autor: Aiyakami
Baixar ferramenta