Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21974_vuln_dectection — CVE-2021-21974 Инструмент обнаружения уязвимости Безопасный PoC, который идентифицирует уязвимые реализации SLP без эксплуатации | Kitploit
Инструменты/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 Инструмент обнаружения уязвимости Безопасный PoC, который идентифицирует уязвимые реализации SLP без эксплуатации

Репозиторий
321 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21974 Детектор уязвимости

Инструмент безопасности на Python для обнаружения уязвимости CVE-2021-21974 в реализациях SLP (Service Location Protocol), специально нацеленный на системы VMware ESXi. Этот инструмент выполняет безопасное, неэксплуатирующее обнаружение путем анализа ответов SLP-сервисов и поведения реализаций.

Описание

CVE-2021-21974 — это критическая уязвимость переполнения кучи в службе SLP VMware ESXi, которая может привести к удаленному выполнению кода. Этот детектор безопасно выявляет потенциально уязвимые системы путем:

  • Проверки доступности и отзывчивости SLP-сервиса
  • Снятия отпечатков версий реализации SLP
  • Анализа обработки граничных условий
  • Тестирования ответов на некорректные пакеты
  • Оценки вероятности уязвимости на основе характеристик реализации

Инструмент разработан как безопасная демонстрация концепции, которая выявляет уязвимые системы без выполнения фактической эксплуатации.

Возможности

  • Неразрушающее сканирование: Безопасное обнаружение без попыток эксплуатации
  • Снятие отпечатков SLP-сервиса: Идентифицирует реализации VMware ESXi
  • Тестирование граничных условий: Проверяет пределы парсинга без запуска переполнений
  • Анализ некорректных пакетов: Оценивает возможности обработки ошибок
  • Всесторонняя отчетность: Детальные результаты сканирования с метками времени
  • Обработка тайм-аутов: Предотвращает зависание на неотвечающих сервисах
  • Управление соединениями: Правильная обработка сокетов и очистка

Требования

  • Python 3.x
  • Стандартные библиотеки Python:
    • socket
    • struct
    • sys
    • time
    • datetime

Установка

  1. Клонируйте или скачайте скрипт:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. Сделайте скрипт исполняемым:

    chmod +x CVE-2021-21974_detector.py

  3. Проверьте установку Python 3:

    python3 --version

Использование

Базовое использование

Запустите детектор против целевого IP-адреса:

python3 CVE-2021-21974_detector.py <IP>

Конфигурация

Инструмент использует следующие настройки по умолчанию, которые можно изменить в исходном коде:

Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception

Настройка параметров

Чтобы изменить настройки по умолчанию, отредактируйте инициализацию класса SLPVulnDetector:

Change default port
    detector = SLPVulnDetector(target_ip, port=427)

Modify timeouts in respective methods

    sock.settimeout(10)  # Increase timeout to 10 seconds
Скачать инструмент