Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kaoxx/cve-2022-37706
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

استغلال تصعيد صلاحيات محلي لثغرة CVE-2022-37706 يستهدف ثنائي SUID في مدير النوافذ Enlightenment، مما يتيح الوصول إلى شل الجذر عبر معالجة مدخلات مصممة.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-37706

ترتبط ثغرة CVE-2022-37706 بمدير النوافذ Enlightenment، وتحديدًا بالملف الثنائي enlightenment_sys. هذا الملف الثنائي لديه بت SUID (Set User ID) مُفعّل، مما يعني أنه يمكن تنفيذه بصلاحيات مرتفعة (عادةً بصلاحيات المستخدم الجذر).

ملخص:

  • الثغرة: CVE-2022-37706 هي ثغرة تصعيد صلاحيات محلية.
  • المكوّن: الملف الثنائي enlightenment_sys في مدير النوافذ Enlightenment.
  • المشكلة: يمكن للمهاجم استغلال معالجة غير صحيحة للإدخال أو التلاعب غير الآمن بمسارات الملفات في هذا الملف الثنائي SUID. من خلال صياغة أمر خبيث أو التلاعب بمسارات الملفات، يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الجذر.
  • الأثر: الاستغلال الناجح يمنح المهاجم شل جذر، مما يتيح السيطرة الكاملة على النظام.
  • الخطورة: هذه الثغرة خطيرة بشكل خاص على الأنظمة التي يكون فيها مدير النوافذ Enlightenment مثبّتًا، لأنها تسمح للمستخدمين المحليين بالحصول على وصول جذر.

التخفيف:

للحماية من هذه الثغرة، يجب على المستخدمين التحديث إلى إصدار مصحح من Enlightenment حيث يتم إدارة صلاحيات SUID بشكل صحيح، أو إزالة بت SUID من الملف الثنائي المعرّض للخطر (chmod u-s enlightenment_sys).

تسلط هذه الثغرة الضوء على مخاطر الإدارة غير السليمة للصلاحيات في الملفات الثنائية setuid.

تنزيل الأداة