
Средство проверки эксплойта отсутствия контроля доступа в VMWare vmdir
Скрипт для проверки уязвимого статуса CVE-2020-3952
Он вдохновлён эксплойтом guardicore, но с небольшим отличием: он НЕ создаёт пользователя с правами администратора.
Он оценивает уязвимый статус, проверяя, можно ли изменить встроенную группу Administrators, создавая или дополняя безвредный атрибут 'description'.
Использование:
$ python exploit_check.py vserver_ip
Правило сигнатуры suricata vmware.rules — это наивный подход, перехватывающий операцию модификации LDAP в группе Administrators. Его нужно настроить с правильным идентификатором сигнатуры sid, а подсети src и dst, которые по умолчанию заданы как any, можно изменить.
Его можно улучшить, отслеживая добавление участников группы.