
Сканер для vScalation (CVE-2021-22015) — локальное повышение привилегий в VMWare vCenter
Сканер предназначен для проверки, имеет ли указанный файл права на запись для группы "cis", и есть ли в этой группе пользователь с доступом к оболочке хоста.
Для дальнейшего объяснения CVE-2021-22015 обратитесь к нашему сайту здесь.
• Учетные данные для хоста Linux (PhotonOS) vCenter • Доступ к оболочке
chmod 777 ./CVE-2021-22015_scanner.sh
./CVE-2021-22015_scanner.sh
Результаты:

Код, описанный в данном уведомлении ("Код"), предоставляется на условиях "как есть" и "как доступно" и может содержать ошибки, баги и другие дефекты. Рекомендуется обеспечить сохранность важных данных и проявлять осторожность. Используя этот Код, вы соглашаетесь с тем, что Pentera не несет перед вами никакой ответственности в связи с Кодом. Pentera отказывается от любых гарантий и любой ответственности за любые прямые, косвенные, случайные, штрафные, примерные, особые или последующие убытки, даже если Pentera или ее связанные стороны были уведомлены о возможности таких убытков. Pentera не берет на себя обязательств по обновлению Кода или данного уведомления.