VMware Aria Operations 和 VMware Tools 包含一个本地权限提升漏洞。具有非管理员权限的恶意本地攻击者,如果能够访问安装了 VMware Tools 且由启用了 SDMP 的 Aria Operations 管理的虚拟机,则可能利用此漏洞将同一虚拟机上的权限提升至 root。
nuclei -u https://yourHost.com -t template.yaml请自行承担使用风险,我不会对你在不拥有或未经许可扫描的基础设施上进行的非法活动负责。
如有任何问题,欢迎通过 Signal 与我联系。