
CVE-2021-21974 Инструмент обнаружения уязвимости Безопасный PoC, который идентифицирует уязвимые реализации SLP без эксплуатации
Инструмент безопасности на Python для обнаружения уязвимости CVE-2021-21974 в реализациях SLP (Service Location Protocol), специально нацеленный на системы VMware ESXi. Этот инструмент выполняет безопасное, неэксплуатирующее обнаружение путем анализа ответов SLP-сервисов и поведения реализаций.
CVE-2021-21974 — это критическая уязвимость переполнения кучи в службе SLP VMware ESXi, которая может привести к удаленному выполнению кода. Этот детектор безопасно выявляет потенциально уязвимые системы путем:
Инструмент разработан как безопасная демонстрация концепции, которая выявляет уязвимые системы без выполнения фактической эксплуатации.
socketstructsystimedatetimeКлонируйте или скачайте скрипт:
Сделайте скрипт исполняемым:
chmod +x CVE-2021-21974_detector.py
Проверьте установку Python 3:
python3 --version
Запустите детектор против целевого IP-адреса:
python3 CVE-2021-21974_detector.py <IP>
Инструмент использует следующие настройки по умолчанию, которые можно изменить в исходном коде:
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception
Чтобы изменить настройки по умолчанию, отредактируйте инициализацию класса SLPVulnDetector:
Change default port
detector = SLPVulnDetector(target_ip, port=427)
Modify timeouts in respective methods
sock.settimeout(10) # Increase timeout to 10 seconds