Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mercylessghost/cve-2021-21974
漏洞分析漏洞利用渗透测试学习与教育远程访问工具
GitHubmercylessghost/cve-2021-21974

CVE-2021-21974

Proof-of-concept exploit for CVE-2021-21974, a remote code execution vulnerability in VMware ESXi OpenSLP service. Demonstrates unauthenticated RCE on affected hosts for security research.

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-21974 PoC - VMware ESXi RCE Exploit

描述

此仓库包含针对漏洞 CVE-2021-21974 的概念验证(PoC),该漏洞是 VMware ESXi 的 OpenSLP 服务中的远程代码执行(RCE)漏洞。成功利用此漏洞可能允许未经身份验证的攻击者在受影响的 ESXi 主机上执行任意代码。

  • CVE ID: CVE-2021-21974
  • 影响: 远程代码执行(RCE)
  • 严重性: 高(CVSS 8.8)
  • 受影响产品: VMware ESXi(7.x 及更早版本)
  • 受影响组件: OpenSLP 服务

要求

在运行 PoC 之前,请确保您满足以下要求:

  1. Python 3.8+
  2. requirements.txt 文件中列出的依赖项(请参见安装部分)
  3. 能够通过网络访问易受攻击的 VMware ESXi 主机

安装

  1. 克隆此仓库:

    root@kitploit:~
    git clone https://github.com/example/cve-2021-21974-poc.git
    cd cve-2021-21974-poc
    
  2. 安装依赖项:

    root@kitploit:~
    pip install -r requirements.txt
    

用法

注意: 此 PoC 仅用于教育和研究目的。请勿在未经明确授权测试的系统上使用此代码。

  1. 配置目标(易受攻击的 ESXi 主机):

    • 更新 config.json 文件,填入目标主机的 IP 地址及其他相关信息。
  2. 执行漏洞利用:

    root@kitploit:~
    python3 exploit.py --target <目标IP>
    
  3. 执行后,PoC 将尝试利用漏洞并演示在易受攻击的 ESXi 主机上的远程代码执行。

缓解措施

为了保护系统免受 CVE-2021-21974 漏洞的攻击,请应用以下修复措施:

  1. 将 VMware ESXi 更新到已修复的版本:

    • 更新可从以下地址获取:VMware 安全公告
  2. 禁用 OpenSLP 服务(如果不需要):

    • 请参阅 VMware 官方文档以禁用 OpenSLP。
  3. 实施防火墙和访问控制列表(ACL):

    • 限制对 OpenSLP 服务端口的访问。

参考

  • VMware Security Advisory VMSA-2021-0002
  • CVE详情 - CVE-2021-21974

法律声明

此仓库仅用于教育目的和安全研究。滥用此代码可能导致法律诉讼。作者对任何损害或滥用行为不承担责任。


作者: Mercylessghost

许可证: MIT

下载工具