
Scanner per CVE-2022-22948 una divulgazione di informazioni in VMWare vCenter
Lo scanner è progettato per verificare se il file in questione ha accesso in scrittura al gruppo “cis”, e se c’è un utente in quel gruppo che ha accesso shell all'host.
Per ulteriori spiegazioni su CVE-2022-22948, fai riferimento al nostro sito qui
• Credenziali per un host vCenter Linux (PhotonOS)
• Accesso shell
chmod 777 ./CVE-2022-22948_scanner.sh
./CVE-2022-22948_scanner.sh
Risultati:
Il codice descritto in questo advisory (il “Codice”) è fornito “così com’è” e “come disponibile” e potrebbe contenere bug, errori e altri difetti. Si consiglia di proteggere i dati importanti e di procedere con cautela. Utilizzando questo Codice, accetti che Pentera non abbia alcuna responsabilità nei tuoi confronti per eventuali reclami in relazione al Codice. Pentera declina ogni e qualsiasi garanzia e ogni e qualsiasi responsabilità per danni diretti, indiretti, incidentali, punitivi, esemplari, speciali o consequenziali, anche se Pentera o le sue parti correlate sono state avvisate della possibilità di tali danni. Pentera non si assume alcun obbligo di aggiornare il Codice o questo advisory.