Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21974 — Prova de conceito de exploit para CVE-2021-21974, uma vulnerabilidade de execução remota de código no serviço VMware ESXi OpenSLP. Demonstra RCE não autenticada em hosts afetados para pesquisa de segurança. | Kitploit
Ferramentas/GitHubGitHub/mercylessghost/cve-2021-21974
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Prova de conceito de exploit para CVE-2021-21974, uma vulnerabilidade de execução remota de código no serviço VMware ESXi OpenSLP. Demonstra RCE não autenticada em hosts afetados para pesquisa de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2021-21974 PoC - VMware ESXi RCE Exploit

Descrição

Este repositório contém um Proof of Concept (PoC) para a vulnerabilidade CVE-2021-21974, uma vulnerabilidade de execução remota de código (RCE) no serviço OpenSLP do VMware ESXi. A exploração bem-sucedida pode permitir que um atacante não autenticado execute código arbitrário no host ESXi afetado.

  • CVE ID: CVE-2021-21974
  • Impacto: Execução Remota de Código (RCE)
  • Severidade: Alta (CVSS 8.8)
  • Produto Afetado: VMware ESXi (7.x e versões anteriores)
  • Componente Afetado: Serviço OpenSLP

Requisitos

Antes de executar o PoC, certifique-se de que você tem os seguintes requisitos:

  1. Python 3.8+
  2. Dependências listadas no arquivo requirements.txt (veja a seção de instalação)
  3. Acesso à rede ao host VMware ESXi vulnerável

Instalação

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Atenção: Este PoC foi criado para fins educacionais e de pesquisa. Não use este código em sistemas que você não tem autorização explícita para testar.

  1. Configure o alvo (host ESXi vulnerável):

    • Atualize o arquivo config.json com o endereço IP do host e outras informações relevantes.
  2. Execute o exploit:

    root@kitploit:~
    python3 exploit.py --target <IP_DO_ALVO>
    
  3. Após a execução, o PoC tentará explorar a vulnerabilidade e demonstrará a execução remota de código no host ESXi vulnerável.

Mitigações

Para proteger sistemas contra a vulnerabilidade CVE-2021-21974, aplique as seguintes correções:

  1. Atualize o VMware ESXi para uma versão corrigida:

    • Atualizações disponíveis em: VMware Security Advisory
  2. Desative o serviço OpenSLP (se não for necessário):

    • Consulte a documentação oficial da VMware para desabilitar o OpenSLP.
  3. Implemente firewalls e listas de controle de acesso (ACLs):

    • Restrinja o acesso às portas do serviço OpenSLP.

Referências

  • VMware Security Advisory VMSA-2021-0002
  • CVE Details - CVE-2021-21974

Aviso Legal

Este repositório foi criado apenas para fins educacionais e de pesquisa de segurança. O uso indevido deste código pode resultar em ações legais. O autor não é responsável por qualquer dano ou uso indevido.


Autor: Mercylessghost

Licença: MIT

Baixar ferramenta