
أداة فحص استغلال نقص التحكم في الوصول في VMWare vmdir
نص برمجي للتحقق من الحالة الضعيفة لـ CVE-2020-3952
مستوحى من استغلال guardicore لكن مع اختلاف طفيف: لا يقوم بإنشاء مستخدم مسؤول.
سيقوم بتقييم الحالة الضعيفة من خلال التحقق من إمكانية تلويث مجموعة المسؤولين المدمجة (Administrators) عن طريق إنشاء أو إلحاق السمة غير الضارة 'description'.
الاستخدام:
$ python exploit_check.py vserver_ip
قاعدة توقيع suricata vmware.rules هي مقاربة بدائية تكتشف عملية تعديل LDAP على مجموعة المسؤولين. يجب تخصيصها بمعرف توقيع مناسب sid ويمكنك ضبط الشبكات الفرعية src و dst التي تم تعيينها افتراضيًا إلى any هنا.
يمكن تحسينها من خلال النظر تحديدًا إلى إضافة الأعضاء.