
Escáner para vScalation (CVE-2021-22015) una escalada de privilegios local en VMWare vCenter
El escáner está diseñado para verificar si el archivo en cuestión tiene permiso de escritura para el grupo “cis”, y si hay algún usuario en ese grupo que tenga acceso shell al host.
Para una explicación adicional sobre CVE-2021-22015, consulte nuestro sitio aquí
• Credenciales para un host vCenter Linux (PhotonOS)
• Acceso shell
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
Resultados:

El código descrito en este aviso (el “Código”) se proporciona “tal cual” y “según disponibilidad”, y puede contener errores, bugs y otros defectos. Se le aconseja proteger datos importantes y proceder con precaución. Al utilizar este Código, acepta que Pentera no tendrá responsabilidad alguna hacia usted por cualquier reclamo relacionado con el Código. Pentera renuncia a cualquier garantía y cualquier responsabilidad por daños directos, indirectos, incidentales, punitivos, ejemplares, especiales o consecuentes, incluso si Pentera o sus partes relacionadas han sido informadas de la posibilidad de tales daños. Pentera no asume ninguna obligación de actualizar el Código o este aviso.