
SRVLOC/SLPプロトコルを実装し、有効なOpenSLPサービスをスキャンするPythonスクリプト。
CVE-2019-5544、CVE-2020-3992、CVE-2021-21974の影響を受けるシステムを検索する際に便利です。
VMwareの脆弱性に関する詳細は、例えばこちらを参照してください。
このスクリプトはサービスが脆弱かどうかを検出するものではありませんが、リモートのVMWareバージョンとビルドを報告します。
python3とscapyライブラリのインストールが必要です。例: pip3 install scapy
./check_slp.py <file_with_targets>
引数はIPアドレスまたはCIDR表記のネットワークが記載されたファイルです。
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR service:VMwareInfrastructure://[fqdn_removed] (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR service:wbem:https://[fqdn_removed]:5989 (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)