Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-3952 — Средство проверки эксплойта отсутствия контроля доступа в VMWare vmdir | Kitploit
Инструменты/GitHubGitHub/gelim/cve-2020-3952
Анализ уязвимостейЭксплуатацияОбход IDS/IPSТестирование на ПроникновениеОбнаружение Вторжений
GitHubgelim/cve-2020-3952

CVE-2020-3952

Средство проверки эксплойта отсутствия контроля доступа в VMWare vmdir

Репозиторий
236 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт для проверки уязвимого статуса CVE-2020-3952

Он вдохновлён эксплойтом guardicore, но с небольшим отличием: он НЕ создаёт пользователя с правами администратора.

Он оценивает уязвимый статус, проверяя, можно ли изменить встроенную группу Administrators, создавая или дополняя безвредный атрибут 'description'.

Проверка

Использование:

root@kitploit:~
$ python exploit_check.py vserver_ip

Обнаружение попыток

Правило сигнатуры suricata vmware.rules — это наивный подход, перехватывающий операцию модификации LDAP в группе Administrators. Его нужно настроить с правильным идентификатором сигнатуры sid, а подсети src и dst, которые по умолчанию заданы как any, можно изменить.

Его можно улучшить, отслеживая добавление участников группы.

Скачать инструмент