
Module Python / scapy implémentant le protocole SRVLOC/SLP et analyse les services OpenSLP activés.
Script Python qui implémente le protocole SRVLOC/SLP pour scanner les services OpenSLP activés.
Il peut vous être utile lorsque vous recherchez des systèmes impactés par CVE-2019-5544, CVE-2020-3992 ou CVE-2021-21974 ...
Plus d'informations sur la vulnérabilité VMware peuvent être trouvées par exemple ici : https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/
Le script ne détecte pas si le service est vulnérable ou non, mais il rapporte la version et le build VMware distants.
Vous aurez besoin de python3 et de la bibliothèque scapy installés, par exemple pip3 install scapy
./check_slp.py <file_with_targets>
où l'argument est un fichier contenant des adresses IP ou des réseaux en notation CIDR.
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR service:VMwareInfrastructure://[fqdn_removed] (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR service:wbem:https://[fqdn_removed]:5989 (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)