我对ESXICVE-2021-21974(堆溢出攻击)的最后一次开发非常感兴趣。在研究了这个CVE的弱点-- SLP服务之后,我试着关闭它,之后一切都很好,所以我有一个合乎逻辑的问题: ESXI上的SLP端口是什么样的服务?
此外,我想问一下,如何能够手动发送SLP请求。
发布于 2021-11-17 13:11:14
您可以从https://www.openslp.org下载许多操作系统(包括Windows和Linux)的SLP软件。这包括一个名为slptool的CLI工具,您可以使用它发送SLP发现消息。
ESXi使用SLP来宣布它的CIM监控服务。
https://serverfault.com/questions/1083524
复制相似问题