Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21974 — Эксплойт, доказывающий концепцию, для CVE-2021-21974, уязвимости удаленного выполнения кода в службе VMware ESXi OpenSLP. Демонстрирует неаутентифицированное RCE на уязвимых хостах для исследования безопасности. | Kitploit
Инструменты/GitHubGitHub/mercylessghost/cve-2021-21974
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Эксплойт, доказывающий концепцию, для CVE-2021-21974, уязвимости удаленного выполнения кода в службе VMware ESXi OpenSLP. Демонстрирует неаутентифицированное RCE на уязвимых хостах для исследования безопасности.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21974 PoC - VMware ESXi RCE Exploit

Описание

Этот репозиторий содержит Proof of Concept (PoC) для уязвимости CVE-2021-21974, уязвимости удаленного выполнения кода (RCE) в службе OpenSLP VMware ESXi. Успешная эксплуатация может позволить неаутентифицированному атакующему выполнить произвольный код на уязвимом хосте ESXi.

  • CVE ID: CVE-2021-21974
  • Воздействие: Удаленное выполнение кода (RCE)
  • Серьезность: Высокая (CVSS 8.8)
  • Затронутый продукт: VMware ESXi (7.x и более ранние версии)
  • Затронутый компонент: Служба OpenSLP

Требования

Перед запуском PoC убедитесь, что выполнены следующие требования:

  1. Python 3.8+
  2. Зависимости, перечисленные в файле requirements.txt (см. раздел установки)
  3. Сетевой доступ к уязвимому хосту VMware ESXi

Установка

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  • Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Использование

    Внимание: Этот PoC создан для образовательных и исследовательских целей. Не используйте этот код в системах, на тестирование которых у вас нет явного разрешения.

    1. Настройте цель (уязвимый хост ESXi):

      • Обновите файл config.json, указав IP-адрес хоста и другую релевантную информацию.
    2. Запустите эксплойт:

      root@kitploit:~
      python3 exploit.py --target <IP_ЦЕЛИ>
      
    3. После выполнения PoC попытается эксплуатировать уязвимость и продемонстрирует удаленное выполнение кода на уязвимом хосте ESXi.

    Меры по смягчению последствий

    Для защиты систем от уязвимости CVE-2021-21974 примените следующие исправления:

    1. Обновите VMware ESXi до исправленной версии:

      • Обновления доступны по адресу: VMware Security Advisory
    2. Отключите службу OpenSLP (если она не требуется):

      • Обратитесь к официальной документации VMware, чтобы отключить OpenSLP.
    3. Внедрите брандмауэры и списки контроля доступа (ACLs):

      • Ограничьте доступ к портам службы OpenSLP.

    Ссылки

    • VMware Security Advisory VMSA-2021-0002
    • CVE Details - CVE-2021-21974

    Предупреждение

    Этот репозиторий создан только в образовательных и исследовательских целях в области безопасности. Неправильное использование этого кода может повлечь юридические последствия. Автор не несет ответственности за любой ущерб или неправомерное использование.


    Автор: Mercylessghost

    Лицензия: MIT

    Скачать инструмент