
Scanner pour vScalation (CVE-2021-22015), une élévation de privilèges locale dans VMWare vCenter
Le scanner est conçu pour vérifier si le fichier en question dispose d'un accès en écriture au groupe « cis » et s'il existe un utilisateur de ce groupe ayant un accès shell à l'hôte.
Pour plus d'explications sur le CVE-2021-22015, veuillez vous référer à notre site ici
• Identifiants pour un hôte vCenter Linux (PhotonOS)
• Accès shell
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
Résultats :

Le code décrit dans cet avis (le « Code ») est fourni « tel quel » et « selon disponibilité » et peut contenir des bogues, des erreurs et d'autres défauts. Vous êtes invité à sauvegarder les données importantes et à faire preuve de prudence. En utilisant ce Code, vous acceptez que Pentera n'ait aucune responsabilité envers vous pour toute réclamation en lien avec le Code. Pentera décline toute garantie et toute responsabilité pour tout dommage direct, indirect, accessoire, punitif, exemplaire, spécial ou consécutif, même si Pentera ou ses parties liées sont avisées de la possibilité de tels dommages. Pentera n'assume aucune obligation de mettre à jour le Code ou cet avis.