Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-37703 — ثغرة كشف المعلومات في Amanda. | Kitploit
أدوات/GitHubGitHub/maherazzouzi/cve-2022-37703
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقسوء التكوين
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

ثغرة كشف المعلومات في Amanda.

عرض المستودع
416منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[الوصف المقترح] في Amanda 3.5.1، تم اكتشاف ثغرة تسريب معلومات في ثنائي calcsize SUID. يمكن للمهاجم استغلال الثغرة لمعرفة ما إذا كان الدليل موجودًا أم لا في أي مكان في نظام الملفات. سيستخدم الثنائي opendir() كجذر مباشرةً دون التحقق من المسار، مما يسمح للمهاجم بتقديم مسار عشوائي. يحتاج المهاجم إلى أن يكون مستخدم backup ليتمكن من تشغيل ثنائي calcsize.


[معلومات إضافية] إن إثبات المفهوم (PoC) بسيط جدًا، كل ما عليك فعله هو تشغيل الثنائي بهذه الطريقة: ./calcsize MAHER dir1 -X [directory] إذا لم يُنتج الثنائي أي مخرجات، فهذا يعني أن الدليل متاح. إذا لم يكن متاحًا، فسيقول إنه غير متاح مثل هذا:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[نوع الثغرة] صلاحيات غير آمنة


[بائع المنتج] Amanda


[قاعدة كود المنتج المتأثر] calcsize - 3.5.1


[المكوّن المتأثر] المكوّن: ثنائي calcsize SUID. ملف C: calcsize.c السطر: 435 if((d = opendir(dirname)) == NULL) {


[نوع الهجوم] محلي


[أثر كشف المعلومات] صحيح


[نواقل الهجوم] لاستغلال الثغرة، يحتاج المهاجم إلى الوصول إلى ثنائي calcsize (أحد حزم amanda المثبتة).


[المرجع] http://www.amanda.org/


[المكتشف] Maher Azzouzi

تنزيل الأداة