Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-37706 — استغلال لتوسيع الصلاحيات محليًا (LPE) لثغرة CVE-2022-37706 يستهدف ثنائي enlightenment_sys الذي يحمل خاصية setuid في بيئة Enlightenment على نظام لينكس، مما يتيح للمستخدمين غير المميزين الحصول على صلاحيات الجذر (root). | Kitploit
أدوات/GitHubGitHub/massive43/cve-2022-37706
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubmassive43/cve-2022-37706

CVE-2022-37706

استغلال لتوسيع الصلاحيات محليًا (LPE) لثغرة CVE-2022-37706 يستهدف ثنائي enlightenment_sys الذي يحمل خاصية setuid في بيئة Enlightenment على نظام لينكس، مما يتيح للمستخدمين غير المميزين الحصول على صلاحيات الجذر (root).

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-37706

نظرة عامة

CVE-2022-37706 هي ثغرة تصعيد الامتيازات المحلي (LPE) اكتُشفت في المكوّن enlightenment_sys ببيئة سطح المكتب Enlightenment لنظام Linux. تسمح هذه الثغرة لمستخدم محلي بصلاحيات منخفضة بتصعيد امتيازاته إلى root على الأنظمة المعرضة للخطر.

  • معرّف CVE: CVE-2022-37706
  • الخطورة: عالية
  • CVSS v3.1: 7.8
  • متجه الهجوم: محلي
  • المكوّن المتأثر: enlightenment_sys
  • CWE: CWE-269 (إدارة الامتيازات غير السليمة)

الوصف

تحدث الثغرة لأن الملف الثنائي enlightenment_sys يُشغَّل بصلاحيات setuid root ولا يتحقق بشكل صحيح من بعض أسماء المسارات (pathname). يمكن للمعالجة غير الآمنة للمسارات التي تبدأ بالنمط /dev/.. أن تسمح لمستخدم محلي بتجاوز القيود التي كان من المفترض فرضها والحصول على صلاحيات وصول أعلى.


الإصدارات المتأثرة

جميع إصدارات Enlightenment قبل 0.25.4 أُبلغ عن كونها عرضة لثغرة CVE-2022-37706.


التأثير

يمكن أن يؤدي الاستغلال الناجح إلى:

  • تصعيد الامتيازات من مستخدم عادي إلى root.
  • اختراق كامل للنظام.
  • وصول غير مصرح به إلى ملفات حساسة.
  • تعديل إعدادات النظام.
  • تنفيذ عمليات إدارية دون إذن.

الاكتشاف

يمكن للمسؤولين التحقق من:

  • وجود الملف الثنائي enlightenment_sys.
  • إصدار Enlightenment المستخدم.
  • الأنشطة المشبوهة التي تتضمن enlightenment_sys.
  • سجلات النظام التي تشير إلى محاولات تصعيد الامتيازات.

التخفيف

الترقية

قم بتحديث Enlightenment إلى الإصدار 0.25.4 أو أحدث.

حل مؤقت

إذا لم يتوفر التحديث بعد:

  1. قيّد وصول المستخدمين المحليين غير الموثوقين.
  2. راقب استخدام الملفات الثنائية setuid.
  3. طبّق مبدأ الامتيازات الأقل (least privilege).
  4. قم بتدقيق النظام بشكل دوري.

المراجع

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • النشرات الأمنية المتعلقة بـ CVE-2022-37706

إخلاء المسؤولية

تم توفير هذا المستند لأغراض التعليم والبحث الأمني وإدارة الثغرات فقط. قد يشكل استخدام المعلومات للوصول غير المصرح به إلى أنظمة مملوكة لأطراف أخرى انتهاكًا للقوانين المعمول بها.


الترخيص

MIT License


المؤلف

MassiveHQ Research Team

تنزيل الأداة