
VMWare vCenter의 로컬 권한 상승을 위한 vScalation(CVE-2021-22015) 스캐너
스캐너는 해당 파일이 'cis' 그룹에 대한 쓰기 액세스 권한이 있는지, 그리고 해당 그룹의 사용자 중 호스트에 셸 액세스 권한이 있는 사용자가 있는지 확인하도록 설계되었습니다.
CVE-2021-22015에 대한 자세한 설명은 여기를 참조하세요.
• Linux (PhotonOS) vCenter 호스트의 자격 증명 • 셸 액세스
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
결과:

본 자문에 설명된 코드(이하 "코드")는 "있는 그대로" 및 "사용 가능한 대로" 제공되며 버그, 오류 및 기타 결함이 포함될 수 있습니다. 중요한 데이터를 보호하고 주의해서 사용하는 것이 좋습니다. 이 코드를 사용함으로써 귀하는 Pentera가 코드와 관련된 어떠한 청구에 대해서도 책임을 지지 않는다는 데 동의합니다. Pentera는 모든 보증과 모든 직접, 간접, 부수적, 징벌적, 예시적, 특별 또는 결과적 손해에 대한 책임을 부인하며, Pentera 또는 그 관계사가 그러한 손해의 가능성을 통보받은 경우에도 마찬가지입니다. Pentera는 코드 또는 본 자문을 업데이트할 의무를 지지 않습니다.