Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3952 — Vérificateur d'exploitation de l'absence de contrôle d'accès dans VMware vmdir | Kitploit
Outils/GitHubGitHub/gelim/cve-2020-3952
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSTests d'IntrusionDétection d'Intrusion
GitHubgelim/cve-2020-3952

CVE-2020-3952

Vérificateur d'exploitation de l'absence de contrôle d'accès dans VMware vmdir

Voir le dépôt
23il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script pour vérifier le statut vulnérable de CVE-2020-3952

Il est inspiré de l'exploit guardicore mais avec une légère différence : il NE crée PAS d'utilisateur administrateur.

Il évalue le statut vulnérable en validant que le groupe Administrateurs intégré peut être altéré en créant ou en ajoutant l'attribut inoffensif 'description'.

Vérification

Utilisation :

root@kitploit:~
$ python exploit_check.py vserver_ip

Détection des tentatives

La règle de signature suricata vmware.rules est une approche naïve qui capture l'opération LDAP modify sur le groupe Administrateurs. Elle doit être personnalisée avec un identifiant de signature approprié sid et vous pouvez ajuster les sous-réseaux src et dst qui sont définis par défaut sur any ici.

Elle pourrait être améliorée en regardant spécifiquement l'ajout de membres.

Télécharger l’outil