
VMWare vCenter の情報漏洩(CVE-2022-22948)のスキャナー
このスキャナーは、対象のファイルが「cis」グループに対して書き込みアクセス権を持っているかどうか、またそのグループ内にホストへのシェルアクセス権を持つユーザーが存在するかどうかをチェックするように設計されています。
CVE-2022-22948 の詳細については、こちらのサイト を参照してください。
• Linux (PhotonOS) vCenter ホストの認証情報
• シェルアクセス
chmod 777 ./CVE-2022-22948_scanner.sh
./CVE-2022-22948_scanner.sh
結果:
本アドバイザリに記載されているコード(以下「本コード」)は、「現状有姿」および「利用可能な状態」で提供され、バグ、エラー、その他の欠陥が含まれている可能性があります。重要なデータを保護し、注意して使用することをお勧めします。本コードを使用することにより、お客様は、本コードに関連する請求について Pentera がお客様に対して責任を負わないことに同意するものとします。Pentera は、明示的か黙示的かを問わず、いかなる保証も否認し、直接的、間接的、付随的、懲罰的、典型的、特別または結果的な損害に対するいかなる責任も否認します(Pentera またはその関連当事者がかかる損害の可能性について通知を受けていた場合も同様です)。Pentera は本コードまたは本アドバイザリを更新する義務を負いません。