Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5544_CVE-2020-3992 — Module Python / scapy implémentant le protocole SRVLOC/SLP et analyse les services OpenSLP activés. | Kitploit
Outils/GitHubGitHub/hynekpetrak/cve-2019-5544_cve-2020-3992
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsExploitationCollecte d'Informations
GitHubhynekpetrak/cve-2019-5544_cve-2020-3992

CVE-2019-5544_CVE-2020-3992

Module Python / scapy implémentant le protocole SRVLOC/SLP et analyse les services OpenSLP activés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
49123il y a 3 ansVérifié par Kitploit

Scanner pour les services SLP (CVE-2019-5544 CVE-2020-3992)

Script Python qui implémente le protocole SRVLOC/SLP pour scanner les services OpenSLP activés.

Il peut vous être utile lorsque vous recherchez des systèmes impactés par CVE-2019-5544, CVE-2020-3992 ou CVE-2021-21974 ...

Plus d'informations sur la vulnérabilité VMware peuvent être trouvées par exemple ici : https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/

Le script ne détecte pas si le service est vulnérable ou non, mais il rapporte la version et le build VMware distants.

Prérequis

Vous aurez besoin de python3 et de la bibliothèque scapy installés, par exemple pip3 install scapy

Utilisation

root@kitploit:~
./check_slp.py <file_with_targets>

où l'argument est un fichier contenant des adresses IP ou des réseaux en notation CIDR.

Sortie

root@kitploit:~
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR    service:VMwareInfrastructure://[fqdn_removed]      (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR    service:wbem:https://[fqdn_removed]:5989   (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)

Télécharger l’outil