
Эксплойт, доказывающий концепцию, для CVE-2021-21974, уязвимости удаленного выполнения кода в службе VMware ESXi OpenSLP. Демонстрирует неаутентифицированное RCE на уязвимых хостах для исследования безопасности.
Этот репозиторий содержит Proof of Concept (PoC) для уязвимости CVE-2021-21974, уязвимости удаленного выполнения кода (RCE) в службе OpenSLP VMware ESXi. Успешная эксплуатация может позволить неаутентифицированному атакующему выполнить произвольный код на уязвимом хосте ESXi.
Перед запуском PoC убедитесь, что выполнены следующие требования:
requirements.txt (см. раздел установки)Клонируйте этот репозиторий:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
Установите зависимости:
pip install -r requirements.txt
Внимание: Этот PoC создан для образовательных и исследовательских целей. Не используйте этот код в системах, на тестирование которых у вас нет явного разрешения.
Настройте цель (уязвимый хост ESXi):
config.json, указав IP-адрес хоста и другую релевантную информацию.Запустите эксплойт:
python3 exploit.py --target <IP_ЦЕЛИ>
После выполнения PoC попытается эксплуатировать уязвимость и продемонстрирует удаленное выполнение кода на уязвимом хосте ESXi.
Для защиты систем от уязвимости CVE-2021-21974 примените следующие исправления:
Обновите VMware ESXi до исправленной версии:
Отключите службу OpenSLP (если она не требуется):
Внедрите брандмауэры и списки контроля доступа (ACLs):
Этот репозиторий создан только в образовательных и исследовательских целях в области безопасности. Неправильное использование этого кода может повлечь юридические последствия. Автор не несет ответственности за любой ущерб или неправомерное использование.
Автор: Mercylessghost
Лицензия: MIT