Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vScalation-CVE-2021-22015 — Escáner para vScalation (CVE-2021-22015) una escalada de privilegios local en VMWare vCenter | Kitploit
Herramientas/GitHubGitHub/penteraio/vscalation-cve-2021-22015
Escalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la Nube
GitHubpenteraio/vscalation-cve-2021-22015

vScalation-CVE-2021-22015

Escáner para vScalation (CVE-2021-22015) una escalada de privilegios local en VMWare vCenter

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
673hace 3 añosAún no revisado

vScalation (CVE-2021-22015)

Escalada de Privilegios Local en VMWare vCenter

  • El grupo de investigación de Pentera descubrió una vulnerabilidad en el programa vCenter Server de VMWare que afecta al software de VMWare instalado en 500,000 organizaciones en todo el mundo, responsables de gestionar sus sistemas más críticos
  • Nuestros hallazgos fueron reportados de manera proactiva a VMWare y se publicaron bajo el CVE-2021-22015
  • El parche y la información adicional están disponibles en el sitio de asesoramiento de VMWare

Escáner

El escáner está diseñado para verificar si el archivo en cuestión tiene permiso de escritura para el grupo “cis”, y si hay algún usuario en ese grupo que tenga acceso shell al host.

Para una explicación adicional sobre CVE-2021-22015, consulte nuestro sitio aquí

Requisitos previos

• Credenciales para un host vCenter Linux (PhotonOS)

• Acceso shell

Uso

  1. Descargue el escáner a su máquina
  2. Ejecute los siguientes comandos
root@kitploit:~
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh

Resultados:

  • Vulnerabilidad encontrada: "El host es vulnerable a CVE-2021-22015"

image

  • Vulnerabilidad no encontrada: "El host no es vulnerable a CVE-2021-22015"

AVISO LEGAL:

El código descrito en este aviso (el “Código”) se proporciona “tal cual” y “según disponibilidad”, y puede contener errores, bugs y otros defectos. Se le aconseja proteger datos importantes y proceder con precaución. Al utilizar este Código, acepta que Pentera no tendrá responsabilidad alguna hacia usted por cualquier reclamo relacionado con el Código. Pentera renuncia a cualquier garantía y cualquier responsabilidad por daños directos, indirectos, incidentales, punitivos, ejemplares, especiales o consecuentes, incluso si Pentera o sus partes relacionadas han sido informadas de la posibilidad de tales daños. Pentera no asume ninguna obligación de actualizar el Código o este aviso.

Descargar herramienta