Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-3952 — أداة فحص استغلال نقص التحكم في الوصول في VMWare vmdir | Kitploit
أدوات/GitHubGitHub/gelim/cve-2020-3952
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاختبار الاختراقكشف التسلل
GitHubgelim/cve-2020-3952

CVE-2020-3952

أداة فحص استغلال نقص التحكم في الوصول في VMWare vmdir

عرض المستودع
23منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نص برمجي للتحقق من الحالة الضعيفة لـ CVE-2020-3952

مستوحى من استغلال guardicore لكن مع اختلاف طفيف: لا يقوم بإنشاء مستخدم مسؤول.

سيقوم بتقييم الحالة الضعيفة من خلال التحقق من إمكانية تلويث مجموعة المسؤولين المدمجة (Administrators) عن طريق إنشاء أو إلحاق السمة غير الضارة 'description'.

التحقق

الاستخدام:

root@kitploit:~
$ python exploit_check.py vserver_ip

كشف المحاولات

قاعدة توقيع suricata vmware.rules هي مقاربة بدائية تكتشف عملية تعديل LDAP على مجموعة المسؤولين. يجب تخصيصها بمعرف توقيع مناسب sid ويمكنك ضبط الشبكات الفرعية src و dst التي تم تعيينها افتراضيًا إلى any هنا.

يمكن تحسينها من خلال النظر تحديدًا إلى إضافة الأعضاء.

تنزيل الأداة