
ماسح ضوئي لـ vScalation (CVE-2021-22015) وهو تصعيد امتيازات محلي في VMware vCenter
صُمم الماسح الضوئي للتحقق مما إذا كان الملف المعني لديه صلاحية الكتابة لمجموعة "cis"، وما إذا كان هناك أي مستخدم في تلك المجموعة لديه وصول شل إلى المضيف.
لمزيد من التوضيح حول CVE-2021-22015، يرجى الرجوع إلى موقعنا هنا
• بيانات اعتماد لمضيف vCenter يعمل بنظام Linux (PhotonOS)
• وصول شل
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
النتائج:

الكود الموصوف في هذا التنبيه (المشار إليه بـ "الكود") مُقدَّم على أساس "كما هو" و"كما هو متاح" وقد يحتوي على أخطاء برمجية وأخطاء وعيوب أخرى. يُنصح بحماية البيانات المهمة وتوخي الحذر. باستخدامك لهذا الكود، فإنك توافق على أن Pentera لن تتحمل أي مسؤولية تجاهك عن أي مطالبات تتعلق بالكود. تتنصل Pentera من أي وجميع الضمانات وأي وجميع المسؤولية عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو عقابية أو نموذجية أو خاصة أو تبعية، حتى لو تم إخطار Pentera أو الأطراف ذات الصلة بها بإمكانية حدوث مثل هذه الأضرار. لا تتحمل Pentera أي التزام بتحديث الكود أو هذا التنبيه.