CVE-2022-4510
اجتياز المسار في binwalk
- تم النشر
- 25/01/2023
- محدث
- 16/12/2025
- تخصيص CNA
- ONEKEY
- الأدلة المرصودة
- 05/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة اجتياز المسار في binwalk من مختبرات ReFirm Labs بدءًا من الإصدار 2.1.2b وحتى 2.3.3 شاملاً. من خلال إنشاء ملف نظام ملفات PFS خبيث، يمكن للمهاجم جعل مستخرج PFS الخاص بـ binwalk يستخرج الملفات في مواقع عشوائية عند تشغيل binwalk في وضع الاستخراج (خيار -e). يمكن تحقيق تنفيذ التعليمات البرمجية عن بُعد من خلال إنشاء نظام ملفات PFS يقوم، عند الاستخراج، باستخراج وحدة binwalk خبيثة إلى المجلد .config/binwalk/plugins. ترتبط هذه الثغرة بالملفات البرمجية src/binwalk/plugins/unpfs.py. تؤثر هذه المشكلة على binwalk من الإصدار 2.1.2b وحتى 2.3.3 شاملاً.
المصادر
4- CVE-2022-4510-WalkingPathاستغلال
نص Python لإنشاء استغلالات تستهدف CVE-2022-4510 RCE Binwalk. يدعم خيارات SSH، تنفيذ الأوامر، و reverse shell. يتم حفظ الاستغلالات بصيغة PNG. مثالي للاختبار والعروض التوضيحية.
استغلال لثغرة CVE-2022-4510 يتيح تنفيذ أوامر عن بُعد في أداة تحليل البرامج الثابتة Binwalk. يوفر كودًا لإثبات المفهوم لاختبار الأمان وتقييم الثغرات الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.