
Prova de conceito de exploit para CVE-2021-21974, uma vulnerabilidade de execução remota de código no serviço VMware ESXi OpenSLP. Demonstra RCE não autenticada em hosts afetados para pesquisa de segurança.
Este repositório contém um Proof of Concept (PoC) para a vulnerabilidade CVE-2021-21974, uma vulnerabilidade de execução remota de código (RCE) no serviço OpenSLP do VMware ESXi. A exploração bem-sucedida pode permitir que um atacante não autenticado execute código arbitrário no host ESXi afetado.
Antes de executar o PoC, certifique-se de que você tem os seguintes requisitos:
requirements.txt (veja a seção de instalação)Clone este repositório:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
Instale as dependências:
pip install -r requirements.txt
Atenção: Este PoC foi criado para fins educacionais e de pesquisa. Não use este código em sistemas que você não tem autorização explícita para testar.
Configure o alvo (host ESXi vulnerável):
config.json com o endereço IP do host e outras informações relevantes.Execute o exploit:
python3 exploit.py --target <IP_DO_ALVO>
Após a execução, o PoC tentará explorar a vulnerabilidade e demonstrará a execução remota de código no host ESXi vulnerável.
Para proteger sistemas contra a vulnerabilidade CVE-2021-21974, aplique as seguintes correções:
Atualize o VMware ESXi para uma versão corrigida:
Desative o serviço OpenSLP (se não for necessário):
Implemente firewalls e listas de controle de acesso (ACLs):
Este repositório foi criado apenas para fins educacionais e de pesquisa de segurança. O uso indevido deste código pode resultar em ações legais. O autor não é responsável por qualquer dano ou uso indevido.
Autor: Mercylessghost
Licença: MIT