
vScalation (CVE-2021-22015) के लिए स्कैनर, VMWare vCenter में एक स्थानीय विशेषाधिकार वृद्धि
स्कैनर यह जाँचने के लिए डिज़ाइन किया गया है कि क्या संबंधित फ़ाइल के पास “cis” समूह के लिए लेखन पहुँच है, और क्या उस समूह में कोई ऐसा उपयोगकर्ता है जिसके पास होस्ट तक शेल पहुँच है।
CVE-2021-22015 के बारे में और अधिक स्पष्टीकरण के लिए, कृपया हमारी साइट यहाँ देखें।
• Linux (PhotonOS) vCenter होस्ट के लिए क्रेडेंशियल
• शेल पहुँच
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
परिणाम:

इस सलाहकार (advisory) में वर्णित कोड ("कोड") "जैसा है" (as is) और "जैसा उपलब्ध है" (as available) आधार पर प्रदान किया गया है और इसमें बग, त्रुटियाँ और अन्य दोष हो सकते हैं। आपको सलाह दी जाती है कि महत्वपूर्ण डेटा की सुरक्षा करें और सावधानी बरतें। इस कोड का उपयोग करके, आप सहमत हैं कि कोड के संबंध में किसी भी दावे के लिए Pentera की आपके प्रति कोई देनदारी नहीं होगी। Pentera किसी भी और सभी वारंटियों तथा किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, दंडात्मक, अनुकरणीय, विशेष या परिणामी क्षतियों के लिए किसी भी और सभी देनदारी को अस्वीकार करता है, भले ही Pentera या उसके संबंधित पक्षों को ऐसी क्षतियों की संभावना के बारे में सूचित किया गया हो। Pentera कोड या इस सलाहकार को अद्यतन करने का कोई कर्तव्य नहीं लेता है।