
vScalation(CVE-2021-22015)用スキャナ - VMWare vCenterにおけるローカル権限昇格
このスキャナーは、対象のファイルが「cis」グループへの書き込み権限を持ち、そのグループにシェルアクセスが可能なユーザーが存在するかどうかを確認するように設計されています。
CVE-2021-22015 の詳細については、こちら のサイトをご参照ください。
• Linux (PhotonOS) vCenter ホストの認証情報 • シェルアクセス
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
結果:

本アドバイザリに記載されているコード(以下「コード」といいます)は、「現状のまま」かつ「利用可能な状態」で提供され、バグ、エラー、その他の欠陥を含む可能性があります。重要なデータを保護し、注意して使用することをお勧めします。本コードを使用することにより、お客様は、コードに関連するいかなる請求についても Pentera がお客様に対して責任を負わないことに同意するものとします。Pentera は、明示的または黙示的な一切の保証、ならびに直接的、間接的、偶発的、懲罰的、模範的、特別または結果的な損害(Pentera またはその関連会社がかかる損害の可能性について通知を受けていた場合も含む)に対する一切の責任を否認します。Pentera は、本コードまたは本アドバイザリを更新する義務を負いません。