
Scanner para vScalation (CVE-2021-22015), uma elevação de privilégio local no VMWare vCenter
O scanner foi projetado para verificar se o arquivo em questão tem acesso de escrita ao grupo “cis” e se há algum usuário nesse grupo com acesso de shell ao host.
Para mais explicações sobre a CVE-2021-22015, consulte nosso site aqui
• Credenciais para um host vCenter Linux (PhotonOS)
• Acesso ao shell
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
Resultados:

O código descrito neste advisory (o “Código”) é fornecido “no estado em que se encontra” e “conforme disponível” e pode conter bugs, erros e outros defeitos. Você é aconselhado a proteger dados importantes e a ter cautela. Ao usar este Código, você concorda que a Pentera não terá nenhuma responsabilidade perante você por quaisquer reivindicações relacionadas ao Código. A Pentera isenta-se de todas e quaisquer garantias e de toda e qualquer responsabilidade por danos diretos, indiretos, incidentais, punitivos, exemplares, especiais ou consequenciais, mesmo que a Pentera ou suas partes relacionadas sejam informadas da possibilidade de tais danos. A Pentera não assume nenhuma obrigação de atualizar o Código ou este advisory.