一个基于 Python 的安全工具,用于检测 SLP(服务定位协议)实现中的 CVE-2021-21974 漏洞,特别针对 VMware ESXi 系统。该工具通过分析 SLP 服务响应和实现行为,执行安全、非利用性的检测。
CVE-2021-21974 是 VMware ESXi 的 SLP 服务中存在的一个严重堆溢出漏洞,可导致远程代码执行。该检测器通过以下方式安全地识别可能易受攻击的系统:
该工具被设计为安全的概念验证,可在不执行实际利用的情况下识别易受攻击的系统。
socketstructsystimedatetime克隆或下载脚本:
使脚本可执行:
chmod +x CVE-2021-21974_detector.py
验证 Python 3 安装:
python3 --version
对目标 IP 地址运行检测器:
python3 CVE-2021-21974_detector.py <IP>
该工具使用以下默认设置,可在源代码中修改:
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception
要修改默认设置,请编辑 SLPVulnDetector 类的初始化: Python
更改默认端口 detector = SLPVulnDetector(target_ip, port=427)
修改相应方法中的超时时间
sock.settimeout(10) # Increase timeout to 10 seconds