
Vérificateur d'exploitation de l'absence de contrôle d'accès dans VMware vmdir
Script pour vérifier le statut vulnérable de CVE-2020-3952
Il est inspiré de l'exploit guardicore mais avec une légère différence : il NE crée PAS d'utilisateur administrateur.
Il évalue le statut vulnérable en validant que le groupe Administrateurs intégré peut être altéré en créant ou en ajoutant l'attribut inoffensif 'description'.
Utilisation :
$ python exploit_check.py vserver_ip
La règle de signature suricata vmware.rules est une approche naïve qui capture l'opération LDAP modify sur le groupe Administrateurs. Elle doit être personnalisée avec un identifiant de signature approprié sid et vous pouvez ajuster les sous-réseaux src et dst qui sont définis par défaut sur any ici.
Elle pourrait être améliorée en regardant spécifiquement l'ajout de membres.