Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-5544_CVE-2020-3992 — Módulo Python / scapy que implementa o protocolo SRVLOC/SLP e escaneia serviços OpenSLP habilitados. | Kitploit
Ferramentas/GitHubGitHub/hynekpetrak/cve-2019-5544_cve-2020-3992
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasExploraçãoColeta de Informações
GitHubhynekpetrak/cve-2019-5544_cve-2020-3992

CVE-2019-5544_CVE-2020-3992

Módulo Python / scapy que implementa o protocolo SRVLOC/SLP e escaneia serviços OpenSLP habilitados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
49123há 3 anosRevisado pelo Kitploit

Scanner para serviços SLP (CVE-2019-5544 CVE-2020-3992)

Script Python que implementa o protocolo SRVLOC/SLP para escanear por serviços OpenSLP habilitados.

Pode ser útil ao procurar por sistemas impactados por CVE-2019-5544, CVE-2020-3992 ou CVE-2021-21974 ...

Mais informações sobre a vulnerabilidade VMware podem ser encontradas, por exemplo, aqui: https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/

O script não detecta se o serviço é vulnerável ou não, mas informa a versão e build remotos do VMWare

Requisitos

Você precisará do python3 e da biblioteca scapy instalados, ex.: pip3 install scapy

Uso

root@kitploit:~
./check_slp.py <file_with_targets>

onde o argumento é um arquivo com endereços IP ou redes em notação CIDR.

Saída

root@kitploit:~
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR    service:VMwareInfrastructure://[fqdn_removed]      (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR    service:wbem:https://[fqdn_removed]:5989   (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)

Baixar ferramenta