
此仓库包含针对漏洞 CVE-2021-21974 的概念验证(PoC),该漏洞是 VMware ESXi 的 OpenSLP 服务中的远程代码执行(RCE)漏洞。成功利用此漏洞可能允许未经身份验证的攻击者在受影响的 ESXi 主机上执行任意代码。
在运行 PoC 之前,请确保您满足以下要求:
requirements.txt 文件中列出的依赖项(请参见安装部分)克隆此仓库:
git clone https://github.com/example/cve-2021-21974-poc.git
cd cve-2021-21974-poc
安装依赖项:
pip install -r requirements.txt
注意: 此 PoC 仅用于教育和研究目的。请勿在未经明确授权测试的系统上使用此代码。
配置目标(易受攻击的 ESXi 主机):
config.json 文件,填入目标主机的 IP 地址及其他相关信息。执行漏洞利用:
python3 exploit.py --target <目标IP>
执行后,PoC 将尝试利用漏洞并演示在易受攻击的 ESXi 主机上的远程代码执行。
为了保护系统免受 CVE-2021-21974 漏洞的攻击,请应用以下修复措施:
将 VMware ESXi 更新到已修复的版本:
禁用 OpenSLP 服务(如果不需要):
实施防火墙和访问控制列表(ACL):
此仓库仅用于教育目的和安全研究。滥用此代码可能导致法律诉讼。作者对任何损害或滥用行为不承担责任。
作者: Mercylessghost
许可证: MIT