Sploitus

Exploit for CVE-2021-21974

kitploit · 2026-08-25

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AIYAKAMI-CVE-2021-21974
# CVE-2021-21974

> VMware ESXi OpenSLP 堆溢出远程代码执行 PoC
> 
> Author: **Aiyakami**

## 概述

CVE-2021-21974 是 VMware ESXi 中 OpenSLP 服务存在的堆溢出漏洞,攻击者可在未认证的情况下通过网络向目标 ESXi 主机的 SLP 服务(默认端口 427)发送特制数据包,实现远程代码执行(RCE)。

本仓库提供一份可在真实 ESXi 6.7 环境上稳定复现的单文件 Python PoC,纯网络路径打穿,无需目标本地凭据或 SSH 访问即可触发命令执行。

## 测试环境