vmware esx ip raus finden

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
krasnoj
Beiträge: 55
Registriert: 21.11.2005 23:55:53

vmware esx ip raus finden

Beitrag von krasnoj » 29.04.2012 21:22:02

Hi!

Problem:
In einem Netzwerk sind mehrere ESX Server. Nun wollte ich auf einen Zugreifen, doch der Admin, der es damals eingerichtet hat ist inzwischen nicht mehr da und die IP Adresse / Hostname von dem Ding ist nirgends dokumentiert. Ich weiß von den Gästen des ESX die IP Adressen und das Subnetz in dem er stehen müsste.

Bisher versucht:
nmap 192.168.0.1-254
aber da hat mich die Trefferliste erschlagen.

Frage:
Wie finde ich die IP Adresse / Hostname eines ESX Server raus.


Vielen Dank im Voraus schon für die Hilfe.

MfG krasnoj
Zur Erinnerung:
Sony verbreitet Rootkits / Trojaner http://www.heise.de/newsticker/meldung/65602
bzw. Raubkopien:
http://www.heise.de/newsticker/meldung/66423

zare
Beiträge: 4
Registriert: 29.04.2012 01:29:52

Re: vmware esx ip raus finden

Beitrag von zare » 29.04.2012 21:36:05

Hi

auf dem ESXi läuft normalerweise ein Webserver auf dem Port 80,
wenn du mal mit nmap danach suchst.

Gruß
zare

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: vmware esx ip raus finden

Beitrag von Cae » 29.04.2012 21:41:13

Tja, ich würde mir einen Gast aussuch und den anpingen. Anschließend auf dem Switch jeden infrage kommenden Port auf einen freien Port spiegeln und dort sniffen, bis die Pings ankommen. Damit hätte man schon mal die physikalische Maschine gefunden. Dann würde ich immer noch am Mirror-Port eine Kiste mit Debianiptraf dran hängen und dort den LAN Station Monitor anschmeißen. Der lauscht auf ARP, da müsste auch irgendwann der Host mal etwas in's Netz schicken. Die kann man sich dann auf eine IP aliasen und darauf zugreifen.

Oder man geht einfach an die Maschine dran und schaut auf der virtuellen Konsole nach, welche IP die Kiste tatsächlich hat. Da steht auch SSH-Pubkeys und so weiter.

Einen Verzweiflungsscan mit nmap würde ich auf 443/TCP loslassen, da ist meines Wissens nach der Steuerkanal (HTTPS wird von den meisten Firewalls nicht geblockt).

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

krasnoj
Beiträge: 55
Registriert: 21.11.2005 23:55:53

Re: vmware esx ip raus finden

Beitrag von krasnoj » 30.04.2012 00:34:27

Hi!

Vielen Dank schon mal für die Antworten.
Noch eine Ergänzende Information. Ich weiß welches die physikalische Kiste ist. Nur ist das ganze in einem 19 Zoll Rack drinnen. Der Rack Schrack ist aber so verbaut, dass ich hinten nicht an die Monitor Anschlüsse der Maschine drann komme.

Die Idee mit ARP gefällt mir gut. Glaub ich mach das so. Denn das physikalische Netzwerkkabel an das komm ich drann. Vielen Dank.

Wenn jemanden noch was mit nmap einfällt, bin immer noch daran interessiert.

MfG krasnoj
Zur Erinnerung:
Sony verbreitet Rootkits / Trojaner http://www.heise.de/newsticker/meldung/65602
bzw. Raubkopien:
http://www.heise.de/newsticker/meldung/66423

krasnoj
Beiträge: 55
Registriert: 21.11.2005 23:55:53

Re: vmware esx ip raus finden

Beitrag von krasnoj » 30.04.2012 21:26:01

Habe jetzt die Lösung für mich selber gefunden:
Einen Portscan mit nmap

Code: Alles auswählen

nmap -p 902 192.168.0.1-254 
Scheinbar haben alle ESX Server den Port 902 offen. Vielen Dank nochmals für die Antworten.

MfG Krasnoj
Zur Erinnerung:
Sony verbreitet Rootkits / Trojaner http://www.heise.de/newsticker/meldung/65602
bzw. Raubkopien:
http://www.heise.de/newsticker/meldung/66423

Antworten