Exploit for CVE-2021-21974
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AIYAKAMI-CVE-2021-21974
# CVE-2021-21974
> VMware ESXi OpenSLP 堆溢出远程代码执行 PoC
>
> Author: **Aiyakami**
## 概述
CVE-2021-21974 是 VMware ESXi 中 OpenSLP 服务存在的堆溢出漏洞,攻击者可在未认证的情况下通过网络向目标 ESXi 主机的 SLP 服务(默认端口 427)发送特制数据包,实现远程代码执行(RCE)。
本仓库提供一份可在真实 ESXi 6.7 环境上稳定复现的单文件 Python PoC,纯网络路径打穿,无需目标本地凭据或 SSH 访问即可触发命令执行。
## 测试环境