
Escáner para CVE-2022-22948, una divulgación de información en VMWare vCenter
El escáner está diseñado para comprobar si el archivo en cuestión tiene acceso de escritura al grupo "cis" y si hay algún usuario en ese grupo que tenga acceso shell al host.
Para una explicación más detallada sobre CVE-2022-22948, consulte nuestro sitio aquí.
• Credenciales para un host vCenter Linux (PhotonOS)
• Acceso shell
chmod 777 ./CVE-2022-22948_scanner.sh
./CVE-2022-22948_scanner.sh
Resultados:
El código descrito en este aviso (el "Código") se proporciona "tal cual" y "según disponibilidad" y puede contener errores, fallos y otros defectos. Se le recomienda proteger los datos importantes y actuar con precaución. Al utilizar este Código, usted acepta que Pentera no tendrá ninguna responsabilidad ante usted por cualquier reclamación relacionada con el Código. Pentera renuncia a toda garantía y a toda responsabilidad por daños directos, indirectos, incidentales, punitivos, ejemplares, especiales o consecuentes, incluso si Pentera o sus partes relacionadas han sido informados de la posibilidad de dichos daños. Pentera no asume ninguna obligación de actualizar el Código ni este aviso.