
CVE-2020-3952 の脆弱性ステータスを確認するスクリプト
これは guardicore exploit から着想を得ていますが、若干の違いがあります。管理者ユーザーを作成しません。
脆弱性ステータスは、組み込みの Administrators グループが無害な 'description' 属性を作成または追加することで汚染可能かどうかを検証することで評価します。
使用方法:
$ python exploit_check.py vserver_ip
suricata シグネチャルール vmware.rules は、Administrators グループに対する LDAP 変更操作をキャッチする簡易的なアプローチです。適切なシグネチャ ID sid でカスタマイズする必要があり、ここではデフォルトで any に設定されている src および dst サブネットを調整できます。
メンバー追加を具体的に監視することで改善できます。