Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-5544_CVE-2020-3992 — Módulo de Python / scapy que implementa el protocolo SRVLOC/SLP y escanea servicios OpenSLP habilitados. | Kitploit
Herramientas/GitHubGitHub/hynekpetrak/cve-2019-5544_cve-2020-3992
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosExplotaciónRecopilación de Información
GitHubhynekpetrak/cve-2019-5544_cve-2020-3992

CVE-2019-5544_CVE-2020-3992

Módulo de Python / scapy que implementa el protocolo SRVLOC/SLP y escanea servicios OpenSLP habilitados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4912hace 3 añosRevisado por Kitploit

Escáner para servicios SLP (CVE-2019-5544 CVE-2020-3992)

Script en Python que implementa el protocolo SRVLOC/SLP para escanear servicios OpenSLP habilitados.

Puede resultarle útil mientras busca sistemas afectados por CVE-2019-5544, CVE-2020-3992 o CVE-2021-21974...

Más información sobre la vulnerabilidad de VMware, por ejemplo aquí: https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/

El script no detecta si el servicio es vulnerable o no, pero informa la versión y compilación remota de VMWare.

Requisitos

Necesitará tener instalados python3 y la biblioteca scapy, es decir, pip3 install scapy

Uso

root@kitploit:~
./check_slp.py <file_with_targets>

donde el argumento es un archivo con direcciones IP o redes en notación CIDR.

Salida

root@kitploit:~
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR    service:VMwareInfrastructure://[fqdn_removed]      (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR    service:wbem:https://[fqdn_removed]:5989   (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)
Descargar herramienta