
Scanner per vScalation (CVE-2021-22015), un'escalation locale dei privilegi in VMWare vCenter
Lo scanner è progettato per verificare se il file in questione ha accesso in scrittura al gruppo “cis” e se esiste un utente in quel gruppo che ha accesso shell all’host.
Per ulteriori spiegazioni su CVE-2021-22015, fare riferimento al nostro sito qui
• Credenziali per un host vCenter Linux (PhotonOS)
• Accesso shell
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
Risultati:

Il codice descritto in questo advisory (il “Codice”) è fornito “così com’è” e “come disponibile” e può contenere bug, errori e altri difetti. Si consiglia di proteggere i dati importanti e di usare cautela. Utilizzando questo Codice, accetti che Pentera non abbia alcuna responsabilità verso di te per qualsiasi rivendicazione in relazione al Codice. Pentera declina qualsivoglia garanzia e qualsivoglia responsabilità per danni diretti, indiretti, incidentali, punitivi, esemplari, speciali o consequenziali, anche nel caso in cui Pentera o le sue parti correlate siano state avvisate della possibilità di tali danni. Pentera non assume alcun obbligo di aggiornare il Codice o questo advisory.