Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-37706 — سكربت استغلال لتصعيد الامتيازات لجهاز Boardlight على منصة HackTheBox. كان لدي وصول كمستخدم Larissa وقمت بتشغيل هذا السكربت من مجلد /tmp؛ تم تعديل السكربت وفقًا لذلك. | Kitploit
أدوات/GitHubGitHub/d3ndr1t30x/cve-2022-37706
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

سكربت استغلال لتصعيد الامتيازات لجهاز Boardlight على منصة HackTheBox. كان لدي وصول كمستخدم Larissa وقمت بتشغيل هذا السكربت من مجلد /tmp؛ تم تعديل السكربت وفقًا لذلك.

عرض المستودع
144منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2022-37706: تصعيد الامتيازات في Enlightenment v0.25.3

الوصف

يحتوي هذا المستودع على استغلال لـ CVE-2022-37706، وهو ثغرة تصعيد امتيازات محلية في Enlightenment v0.25.3 والإصدارات الأقدم. توجد الثغرة بسبب معالجة غير صحيحة لأسماء المسارات التي تبدأ بالسلسلة /dev/.. في الثنائي enlightenment_sys، وهو SUID-root افتراضيًا. من خلال استغلال هذا السلوك، يمكن للمهاجمين تنفيذ أوامر عشوائية بصلاحيات الجذر، مما يؤدي إلى السيطرة الكاملة على النظام.

تفاصيل الاستغلال

  • الثنائي القابل للاستغلال: enlightenment_sys (setuid-root)
  • CVE: CVE-2022-37706
  • الخطورة: حرجة
  • تم الاختبار على: Ubuntu 22.10 (Kinetic Kudu)

سير عمل الاستغلال

  1. يتم تحديد موقع الثنائي القابل للاستغلال، مع التأكد من أنه SUID ويمكن الوصول إليه.
  2. يتم إنشاء مجلدات وحمولات خبيثة لاستغلال المعالجة غير الصحيحة لأسماء المسارات في الثنائي.
  3. يقوم الاستغلال بتشغيل الثنائي بخيارات mount مصممة بعناية، لتنفيذ الحمولة بصلاحيات الجذر.
  4. يتم تضمين روتينات تنظيف لإزالة الأدلة بعد الاستغلال.

الاستخدام

المتطلبات الأساسية

  • الوصول إلى النظام القابل للاستغلال كمستخدم منخفض الامتيازات.
  • تثبيت إصدار ضعيف من Enlightenment (<0.25.3).

تنفيذ الاستغلال

  1. استنسخ أو انسخ الاستغلال إلى النظام المستهدف. قم بتشغيله من /tmp إذا كنت تستخدمه على جهاز Boardlight HTB.

  2. احفظ سكربت الاستغلال باسم exploit.sh واجعله قابلًا للتنفيذ: chmod +x exploit.sh

  3. نفّذ السكربت: ./exploit.sh

  4. إذا نجح الاستغلال، سيتم فتح شل جذر (#).

مثال على المخرجات CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

تنزيل الأداة