
Scanner para o CVE-2022-22948, uma divulgação de informações no VMWare vCenter
O scanner foi projetado para verificar se o arquivo em questão tem acesso de escrita ao grupo “cis” e se existe algum usuário nesse grupo que tenha acesso shell ao host.
Para mais explicações sobre o CVE-2022-22948, consulte nosso site aqui
• Credenciais para um host vCenter Linux (PhotonOS)
• Acesso ao shell
chmod 777 ./CVE-2022-22948_scanner.sh
./CVE-2022-22948_scanner.sh
Resultados:
O código descrito neste aviso (o “Código”) é fornecido numa base “como está” e “conforme disponível” e pode conter bugs, erros e outros defeitos. É aconselhável proteger dados importantes e ter cautela. Ao utilizar este Código, você concorda que a Pentera não terá qualquer responsabilidade por reclamações relacionadas ao Código. A Pentera renuncia a todas e quaisquer garantias e a toda e qualquer responsabilidade por danos diretos, indiretos, incidentais, punitivos, exemplares, especiais ou consequenciais, mesmo que a Pentera ou as suas partes relacionadas tenham sido informadas da possibilidade de tais danos. A Pentera não assume qualquer dever de atualizar o Código ou este aviso.