
VMWare vmdir Prüfer für fehlende Zugriffskontrolle in Exploits
Skript zum Überprüfen des anfälligen Status von CVE-2020-3952
Es ist inspiriert vom guardicore Exploit jedoch mit einem leichten Unterschied: Es erstellt KEINEN Admin-Benutzer.
Es bewertet den anfälligen Status, indem es validiert, dass die integrierte Administratorengruppe durch Erstellen oder Anhängen des harmlosen 'description'-Attributs beeinträchtigt werden kann.
Verwendung:
$ python exploit_check.py vserver_ip
Die Suricata-Signaturregel vmware.rules ist ein einfacher Ansatz zur Erkennung der LDAP-Modify-Operation an der Administratorengruppe. Sie muss mit einer geeigneten Signatur-ID sid angepasst werden, und Sie können die Quell- und Ziel-Subnetze anpassen, die hier standardmäßig auf any gesetzt sind.
Es könnte verbessert werden, indem speziell auf das Hinzufügen von Mitgliedern geachtet wird.