
Checker di exploit per la mancanza di controllo degli accessi in VMware vmdir
Script per verificare lo stato di vulnerabilità di CVE-2020-3952
È ispirato dall'exploit di guardicore ma con una piccola differenza: NON crea un utente amministratore.
Valuta lo stato di vulnerabilità verificando che il gruppo Administrators integrato possa essere alterato creando o aggiungendo l'innocuo attributo 'description'.
Utilizzo:
$ python exploit_check.py vserver_ip
La regola di firma suricata vmware.rules è un approccio ingenuo che
cattura l'operazione di modifica LDAP sul gruppo Administrators. Deve
essere personalizzata con un id di firma sid appropriato e puoi regolare le
sottoreti src e dst che qui sono impostate per impostazione predefinita su any.
Potrebbe essere migliorata osservando specificamente l'aggiunta di membri.