
VMWare vmdir में अनुपलब्ध एक्सेस नियंत्रण शोषण जाँचकर्ता
CVE-2020-3952 की कमजोर स्थिति की जांच करने के लिए स्क्रिप्ट
यह guardicore exploit से प्रेरित है लेकिन थोड़े अंतर के साथ: यह कोई एडमिन उपयोगकर्ता नहीं बनाता है।
यह निर्मित Administrators समूह को हानिरहित 'description' विशेषता बनाकर या जोड़कर दूषित किए जाने की संभावना की पुष्टि करके कमजोर स्थिति का मूल्यांकन करेगा।
उपयोग:
$ python exploit_check.py vserver_ip
suricata signature नियम vmware.rules एक सरल तरीका है जो Administrators समूह पर LDAP modify ऑपरेशन को पकड़ता है। इसे एक उचित signature id sid के साथ अनुकूलित करने की आवश्यकता है और आप src और dst सबनेट को ट्यून कर सकते हैं जो यहां डिफ़ॉल्ट रूप से any पर सेट हैं।
इसे विशेष रूप से सदस्यों के जोड़ने पर ध्यान देकर बेहतर बनाया जा सकता है।