
Comprobador de exploits de falta de control de acceso en VMWare vmdir
Script para comprobar el estado de vulnerabilidad de CVE-2020-3952
Está inspirado en exploit de guardicore pero con una ligera diferencia: NO crea un usuario administrador.
Evaluará el estado de vulnerabilidad validando que el grupo integrado Administrators puede ser contaminado creando o añadiendo el inofensivo atributo 'description'.
Uso:
$ python exploit_check.py vserver_ip
La regla de firma de suricata vmware.rules es un enfoque ingenuo que
captura la operación de modificación LDAP en el grupo Administrators.
Debe personalizarse con un identificador de firma adecuado sid y
puedes ajustar las subredes src y dst que están establecidas por
defecto en any aquí.
Podría mejorarse observando específicamente la adición de miembros.