## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HYNEKPETRAK-CVE-2019-5544_CVE-2020-3992
# SLP μλΉμ€ μ€μΊλ (CVE-2019-5544 CVE-2020-3992)
SRVLOC/SLP νλ‘ν μ½μ ꡬννμ¬ νμ±νλ OpenSLP μλΉμ€λ₯Ό μ€μΊνλ Python μ€ν¬λ¦½νΈμ
λλ€.
CVE-2019-5544, CVE-2020-3992 λλ CVE-2021-21974μ μν₯μ λ°λ μμ€ν
μ κ²μν λ μ μ©νκ² μ¬μ©ν μ μμ΅λλ€...
VMware μ·¨μ½μ μ λν μμΈν μ 보λ μλ₯Ό λ€μ΄ λ€μμμ νμΈν μ μμ΅λλ€: https://blog.rapid7.com/2020/11/11/vmware-esxi-openslp-remote-code-execution-vulnerability-cve-2020-3992-and-cve-2019-5544-what-you-need-to-know/
μ΄ μ€ν¬λ¦½νΈλ μλΉμ€κ° μ·¨μ½νμ§ μ¬λΆλ₯Ό κ°μ§νμ§ μμ§λ§ μ격 VMWare λ²μ κ³Ό λΉλλ₯Ό λ³΄κ³ ν©λλ€.
## μꡬ μ¬ν
python3μ scapy λΌμ΄λΈλ¬λ¦¬κ° μ€μΉλμ΄ μμ΄μΌ ν©λλ€. μ¦, `pip3 install scapy`
## μ¬μ©λ²
root@kitploit:~
./check_slp.py <file_with_targets>
μ¬κΈ°μ μΈμλ IP μ£Όμ λλ CIDR νκΈ°λ²μ λ€νΈμν¬ λͺ©λ‘μ΄ λ΄κΈ΄ νμΌμ
λλ€.
## μΆλ ₯
root@kitploit:~
2020-12-01 15:03:15,654 - INFO - [ip_removed] Sending packet via Unicast UDP
2020-12-01 15:03:15,778 - INFO - [ip_removed] SLP Service detected
2020-12-01 15:03:16,032 - INFO - [ip_removed] ATTR service:VMwareInfrastructure://[fqdn_removed] (product="VMware ESXi 6.5.0 build-17097218"),(hardwareUuid="30313436-3631-584D-5133-343230505032")
2020-12-01 15:03:16,292 - INFO - [ip_removed] ATTR service:wbem:https://[fqdn_removed]:5989 (MultipleOperationsSupported=false),(AuthenticationMechanismsSupported=Basic),(Namespace=root/interop,interop,root/hpq,root/cimv2,root/config,vmware/esxv2),(Namespace=root/cimv2,root/interop,root/config,vmware/esxv2),(Classinfo=0,0,0,0),(ProtocolVersion=1.0),(RegisteredProfilesSupported=DMTF:Sensors,DMTF:Base Server,DMTF:Power State Management,DMTF:CPU,DMTF:Software Inventory,DMTF:Record Log,DMTF:System Memory,DMTF:Physical Asset,DMTF:Fan,DMTF:Power Supply,DMTF:Profile Registration,DMTF:Battery,)