Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21974 — Эксплойт, доказывающий концепцию, для CVE-2021-21974, уязвимости удаленного выполнения кода в службе VMware ESXi OpenSLP. Демонстрирует неаутентифицированное RCE на уязвимых хостах для исследования безопасности. | Kitploit
Инструменты/GitHubGitHub/mercylessghost/cve-2021-21974
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Эксплойт, доказывающий концепцию, для CVE-2021-21974, уязвимости удаленного выполнения кода в службе VMware ESXi OpenSLP. Демонстрирует неаутентифицированное RCE на уязвимых хостах для исследования безопасности.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21974 PoC - VMware ESXi RCE Exploit

Описание

Этот репозиторий содержит Proof of Concept (PoC) для уязвимости CVE-2021-21974, уязвимости удаленного выполнения кода (RCE) в службе OpenSLP VMware ESXi. Успешная эксплуатация может позволить неаутентифицированному атакующему выполнить произвольный код на уязвимом хосте ESXi.

  • CVE ID: CVE-2021-21974
  • Воздействие: Удаленное выполнение кода (RCE)
  • Серьезность: Высокая (CVSS 8.8)
  • Затронутый продукт: VMware ESXi (7.x и более ранние версии)
  • Затронутый компонент: Служба OpenSLP

Требования

Перед запуском PoC убедитесь, что выполнены следующие требования:

  1. Python 3.8+
  2. Зависимости, перечисленные в файле requirements.txt (см. раздел установки)
  3. Сетевой доступ к уязвимому хосту VMware ESXi

Установка

  1. Клонируйте этот репозиторий:

    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. Установите зависимости:

    pip install -r requirements.txt
    

Использование

Внимание: Этот PoC создан для образовательных и исследовательских целей. Не используйте этот код в системах, на тестирование которых у вас нет явного разрешения.

  1. Настройте цель (уязвимый хост ESXi):

    • Обновите файл config.json, указав IP-адрес хоста и другую релевантную информацию.
  2. Запустите эксплойт:

    python3 exploit.py --target <IP_ЦЕЛИ>
    
  3. После выполнения PoC попытается эксплуатировать уязвимость и продемонстрирует удаленное выполнение кода на уязвимом хосте ESXi.

Меры по смягчению последствий

Для защиты систем от уязвимости CVE-2021-21974 примените следующие исправления:

  1. Обновите VMware ESXi до исправленной версии:

    • Обновления доступны по адресу: VMware Security Advisory
  2. Отключите службу OpenSLP (если она не требуется):

    • Обратитесь к официальной документации VMware, чтобы отключить OpenSLP.
  3. Внедрите брандмауэры и списки контроля доступа (ACLs):

    • Ограничьте доступ к портам службы OpenSLP.

Ссылки

  • VMware Security Advisory VMSA-2021-0002
  • CVE Details - CVE-2021-21974

Предупреждение

Этот репозиторий создан только в образовательных и исследовательских целях в области безопасности. Неправильное использование этого кода может повлечь юридические последствия. Автор не несет ответственности за любой ущерб или неправомерное использование.


Автор: Mercylessghost

Лицензия: MIT

Скачать инструмент