Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5544_CVE-2020-3992 — Python-/scapy-Modul, das das SRVLOC/SLP-Protokoll implementiert und nach aktivierten OpenSLP-Diensten scannt. | Kitploit
Tools/GitHubGitHub/hynekpetrak/cve-2019-5544_cve-2020-3992
AufklärungSchwachstellenscannerNetzwerkkartierungPort-ScanningExploitationInformationsbeschaffung
GitHubhynekpetrak/cve-2019-5544_cve-2020-3992

CVE-2019-5544_CVE-2020-3992

Python-/scapy-Modul, das das SRVLOC/SLP-Protokoll implementiert und nach aktivierten OpenSLP-Diensten scannt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4912vor 3 JahrenVon Kitploit geprüft

Scanner für SLP-Dienste (CVE-2019-5544 CVE-2020-3992)

Python-Skript, das das SRVLOC/SLP-Protokoll implementiert, um nach aktivierten OpenSLP-Diensten zu scannen.

Es könnte nützlich sein, wenn Sie nach Systemen suchen, die von CVE-2019-5544, CVE-2020-3992 oder CVE-2021-21974 betroffen sind ...

Weitere Informationen zur VMware-Sicherheitslücke finden Sie zum Beispiel hier: https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/

Das Skript erkennt nicht, ob der Dienst anfällig ist oder nicht, sondern meldet die entfernte VMware-Version und den Build.

Voraussetzungen

Sie benötigen python3 und die scapy-Bibliothek installiert, d.h. pip3 install scapy

Verwendung

root@kitploit:~
./check_slp.py <file_with_targets>

wobei das Argument eine Datei mit IP-Adressen oder Netzwerken in CIDR-Notation ist.

Ausgabe

root@kitploit:~
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR    service:VMwareInfrastructure://[fqdn_removed]      (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR    service:wbem:https://[fqdn_removed]:5989   (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)

Tool herunterladen