
ماسح ضوئي لثغرة CVE-2022-22948، وهي ثغرة كشف معلومات في VMWare vCenter
صُمم الماسح الضوئي للتحقق مما إذا كان الملف المعني يملك صلاحيات الكتابة لمجموعة "cis"، وما إذا كان هناك أي مستخدم في تلك المجموعة لديه وصول شل (Shell) إلى المضيف.
لمزيد من التوضيح حول CVE-2022-22948، يرجى الرجوع إلى موقعنا هنا
• بيانات اعتماد لمضيف vCenter يعمل بنظام Linux (PhotonOS)
• وصول شل (Shell)
chmod 777 ./CVE-2022-22948_scanner.sh
./CVE-2022-22948_scanner.sh
النتائج:
الكود الموصوف في هذا التنبيه الأمني ("الكود") مُقدَّم "كما هو" و"حسب التوفر" وقد يحتوي على أخطاء برمجية وأخطاء وعيوب أخرى. يُنصح بحماية البيانات المهمة وتوخي الحذر. باستخدامك لهذا الكود، فإنك توافق على أن Pentera لن تتحمل أي مسؤولية تجاهك عن أي مطالبات مرتبطة بالكود. تتنصل Pentera من أي وجميع الضمانات وأي وجميع المسؤوليات عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو عقابية أو استثنائية أو خاصة أو تبعية، حتى لو تم إبلاغ Pentera أو الأطراف ذات الصلة بها بإمكانية حدوث هذه الأضرار. لا تلتزم Pentera بأي واجب لتحديث الكود أو هذا التنبيه الأمني.