Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/maherazzouzi/cve-2022-36162
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubmaherazzouzi/cve-2022-36162

CVE-2022-36162

توثيق CVE-2022-36162: ثغرة حقن أوامر محلية في عارض PDF hovacui الإصدار 1.1.0 عبر متغير البيئة HOME وخيار الإعدادات postsave.

عرض المستودع
21منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-36162

[الوصف المقترح] يتأثر pdftoroff hovacui 1.1.0 بـ: تنفيذ الأوامر. التأثير هو: تنفيذ كود عشوائي (محلي). المكون هو: hovacui.c، السطر 1574. متجه الهجوم هو: لاستغلال الثغرة، عليك فقط تغيير متغير البيئة HOME، وضع بعض الأوامر كـ postsave، فتح ملف pdf وحفظه. تم العثور على ثغرة في hovacui، يمكن أن تسمح بتنفيذ أوامر عشوائية. السطر 1574: 1574 system(command); متغير البيئة HOME موثوق، ويمكن للمهاجم تزييفه. ثم يمكن للمهاجم إدخال أي أمر كـ postsave في ملف الإعدادات، وكل ما تبقى هو فتح ملف pdf وحفظه. يمكن أن يكون لهذا تأثير تنفيذ الكود، رفض الخدمة أو تصعيد الامتيازات على الجهاز.


[معلومات إضافية] hovacui عارض pdf hovacui لـ Linux framebuffer و X11 يقوم بالتكبير تلقائيًا إلى كتل النص. يهدف إلى عرض الملفات على الشاشات الصغيرة، وهو مفيد بشكل خاص للمستندات متعددة الأعمدة.

hovacui هو جزء من pdftoroff، الرابط: https://aur.archlinux.org/packages/pdftoroff

يتم العثور على مسار ملف الإعدادات كهذا

snprintf(configfile, 4096, "%s/.config/hovacui/hovacui.conf", 3358\t\t\tgetenv("HOME"));

لذا يمكننا فقط تزييف HOME وإنشاء ملف الإعدادات الخاص بنا.

وللحصول على تنفيذ الأوامر، نحتاج فقط إلى حفظ ملف pdf لأنه في دالة savepdf() لدينا:

root@kitploit:~
    else {
            cairoui_printlabel(cairoui, output->help, NO_TIMEOUT,
                    "saved to %s", path);
            if (post && output->postsave != NULL) {
                    command =
                            malloc(strlen(output->postsave) + 100);
                    sprintf(command, output->postsave,
                                    fileno, fileno);
                    system(command);
                    free(command);
            }
            return CAIROUI_DONE;
    }

}

سيكون output->postsave تحت السيطرة الكاملة للمهاجم: if (sscanf(configline, "postsave %900[^
\r]", s) == 1) output.postsave = strdup(s); للحفظ فقط أدخل d، ثم اتبعه بـ s صفحة hovacui على الويب: http://sgerwk.altervista.org/hovacui/hovacui.html


[نوع الثغرة: أخرى] تنفيذ الأوامر


[بائع المنتج] pdftoroff


[قاعدة كود المنتج المتأثر] hovacui - 1.1.0


[المكون المتأثر] hovacui.c, line 1574


[نوع الهجوم] محلي


[تأثير تنفيذ الكود] صحيح


[تأثير رفض الخدمة] صحيح


[تأثير تصعيد الامتيازات] صحيح


[متجهات الهجوم] لاستغلال الثغرة، عليك فقط تغيير متغير البيئة HOME، وضع بعض الأوامر كـ postsave، فتح ملف pdf وحفظه.


[المكتشف] Maher Azzouzi


[المرجع] http://hovacui.com http://pdftoroff.com http://sgerwk.altervista.org/hovacui/hovacui.html https://aur.archlinux.org/packages/pdftoroff

تنزيل الأداة