Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-3952 — Comprobador de exploits de falta de control de acceso en VMWare vmdir | Kitploit
Herramientas/GitHubGitHub/gelim/cve-2020-3952
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSPruebas de PenetraciónDetección de Intrusiones
GitHubgelim/cve-2020-3952

CVE-2020-3952

Comprobador de exploits de falta de control de acceso en VMWare vmdir

Ver Repositorio
23hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script para comprobar el estado de vulnerabilidad de CVE-2020-3952

Está inspirado en exploit de guardicore pero con una ligera diferencia: NO crea un usuario administrador.

Evaluará el estado de vulnerabilidad validando que el grupo integrado Administrators puede ser contaminado creando o añadiendo el inofensivo atributo 'description'.

Comprobación

Uso:

root@kitploit:~
$ python exploit_check.py vserver_ip

Detectar intentos

La regla de firma de suricata vmware.rules es un enfoque ingenuo que captura la operación de modificación LDAP en el grupo Administrators. Debe personalizarse con un identificador de firma adecuado sid y puedes ajustar las subredes src y dst que están establecidas por defecto en any aquí.

Podría mejorarse observando específicamente la adición de miembros.

Descargar herramienta