Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/abirasecurity/cve-2021-21974_vuln_dectection
漏洞扫描器漏洞分析漏洞利用信息收集网络安全渗透测试
GitHubabirasecurity/cve-2021-21974_vuln_dectection

CVE-2021-21974_vuln_dectection

CVE-2021-21974 漏洞检测工具安全 PoC,可在无需实际利用的情况下识别存在漏洞的 SLP 实现

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11个月前尚未审核

CVE-2021-21974 漏洞检测器

一个基于 Python 的安全工具,用于检测 SLP(服务定位协议)实现中的 CVE-2021-21974 漏洞,特别针对 VMware ESXi 系统。该工具通过分析 SLP 服务响应和实现行为,执行安全、非利用性的检测。

描述

CVE-2021-21974 是 VMware ESXi 的 SLP 服务中存在的一个严重堆溢出漏洞,可导致远程代码执行。该检测器通过以下方式安全地识别可能易受攻击的系统:

  • 测试 SLP 服务的可用性和响应能力
  • 对 SLP 实现版本进行指纹识别
  • 分析边界条件处理
  • 测试畸形数据包响应
  • 根据实现特征评估漏洞可能性

该工具被设计为安全的概念验证,可在不执行实际利用的情况下识别易受攻击的系统。

功能特性

  • 非破坏性扫描:无需尝试利用即可进行安全检测
  • SLP 服务指纹识别:识别 VMware ESXi 实现
  • 边界条件测试:在不触发溢出的情况下测试解析限制
  • 畸形数据包分析:评估错误处理能力
  • 全面报告:提供带时间戳的详细扫描结果
  • 超时处理:防止在无响应的服务上挂起
  • 连接管理:正确的套接字处理和清理

环境要求

  • Python 3.x
  • 标准 Python 库:
    • socket
    • struct
    • sys
    • time
    • datetime

安装

  1. 克隆或下载脚本:

    wget https://example.com/CVE-2021-21974_detector.py

    curl -O https://example.com/CVE-2021-21974_detector.py

  2. 使脚本可执行:

    chmod +x CVE-2021-21974_detector.py

  3. 验证 Python 3 安装:

    python3 --version

使用方法

基本用法

对目标 IP 地址运行检测器:

root@kitploit:~
python3 CVE-2021-21974_detector.py <IP>

配置

该工具使用以下默认设置,可在源代码中修改:

root@kitploit:~
Default SLP Port: 427 (TCP)
Connection Timeout: 5 seconds for initial connection, 3 seconds for boundary tests
Response Timeout: 2 seconds for malformed packet tests
Buffer Size: 1024 bytes for response reception

自定义参数

要修改默认设置,请编辑 SLPVulnDetector 类的初始化: Python

更改默认端口 detector = SLPVulnDetector(target_ip, port=427)

修改相应方法中的超时时间

root@kitploit:~
sock.settimeout(10)  # Increase timeout to 10 seconds
下载工具