ESXI SLP 端口向本地连接的主机通告什么类型的服务?

ESXI SLP 端口向本地连接的主机通告什么类型的服务?

我对 ESXI CVE-2021-21974(堆溢出利用)的最后漏洞很感兴趣。在研究了 SLP 服务(这是此 CVE 中的弱点)后,我尝试将其关闭,之后一切仍然运行正常,所以我有一个合乎逻辑的问题,ESXI 上的 SLP 端口宣传的是什么样的服务?

另外,我想问一下如何手动发送SLP请求。

答案1

您可以从以下位置下载 SLP 软件https://www.openslp.org适用于多种操作系统(包括 Windows 和 Linux)。其中包括一个名为 slptool 的 CLI 工具,您可以使用它来发送 SLP 发现消息。

ESXi 使用 SLP 来宣布其 CIM 监控服务。

相关内容