
Python / scapy मॉड्यूल जो SRVLOC/SLP प्रोटोकॉल लागू करता है और सक्षम OpenSLP सेवाओं के लिए स्कैन करता है।
Python स्क्रिप्ट जो SRVLOC/SLP प्रोटोकॉल को लागू करके सक्षम OpenSLP सेवाओं को स्कैन करती है।
आपको यह उन सिस्टमों की खोज करते समय उपयोगी लग सकती है जो CVE-2019-5544, CVE-2020-3992 या CVE-2021-21974 से प्रभावित हैं ...
VMware भेद्यता पर अधिक जानकारी आप उदाहरण के लिए यहाँ पा सकते हैं: https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/
यह स्क्रिप्ट यह नहीं पहचानती कि सेवा असुरक्षित है या नहीं, लेकिन यह रिमोट VMWare संस्करण और बिल्ड की रिपोर्ट करती है।
आपको python3 और scapy लाइब्रेरी स्थापित करने की आवश्यकता होगी, जैसे pip3 install scapy
./check_slp.py <file_with_targets>
जहाँ तर्क एक फ़ाइल है जिसमें IP पता या CIDR नोटेशन में नेटवर्क होते हैं।
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR service:VMwareInfrastructure://[fqdn_removed] (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR service:wbem:https://[fqdn_removed]:5989 (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)