
Verificador de exploração de falta de controle de acesso no VMWare vmdir
Script para verificar o status vulnerável do CVE-2020-3952
É inspirado no exploit do guardicore mas com uma ligeira diferença: ele NÃO cria um usuário administrador.
Ele avaliará o status vulnerável validando que o grupo Administradores interno pode ser adulterado criando ou anexando o inofensivo atributo 'description'.
Uso:
$ python exploit_check.py vserver_ip
a regra de assinatura suricata vmware.rules é uma abordagem ingênua que captura a operação de modificação LDAP no grupo Administradores. Ela precisa ser personalizada com um id de assinatura sid adequado e você pode ajustar as sub-redes src e dst que estão definidas por padrão como any aqui.
Poderia ser melhorado observando especificamente a adição de membros.