Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30292 | Kitploit
أدوات/GitHubGitHub/sprushed/cve-2022-30292
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال الملفات الثنائية
GitHubsprushed/cve-2022-30292

CVE-2022-30292

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30292

الوصف

هذه الثغرة عبارة عن تجاوز سعة المخزن المؤقت المستند إلى الكومة (heap-based buffer overflow) في الدالة thread_call في Squirrel 3.2 وما دون. تحدث بسبب عدم استدعاء الدالة sq_reservestack. تؤدي هذه الثغرة إلى حرمان العميل من الخدمة (DoS) وربما تؤدي إلى الهروب من بيئة العزل (sandbox escape) وتنفيذ تعليمات برمجية عشوائية.

متجه الهجوم

لاستغلال الثغرة، يجب على شخص ما تشغيل كود Squirrel الثانوي (bytecode) أو ملف مصدري مُعدّ بعناية. يمكن تحقيق ذلك بعدة طرق. على سبيل المثال، يرسل الخادم خريطة اللعبة إلى العميل فيقوم الأخير بتنفيذ سكربت Squirrel الخبيث. وهناك طريقة أخرى للتعرض للهجوم وهي تثبيت تعديل لعبة خبيث على الخادم الخاص بك.

الإصلاح

يوجد إصلاح لهذه الثغرة في الالتزام. لتطبيق الإصلاح، يجب إعادة تجميع المشروع من المصادر منذ هذا الالتزام.

التطبيقات المتأثرة

هناك الكثير من الألعاب التي تستخدم Squirrel كلغة برمجة نصية رئيسية. يجب على مطوري هذه الألعاب تطبيق الإصلاح في أقرب وقت ممكن.

إثبات المفهوم

لن نقدم إثبات المفهوم (PoC) قبل مرور 90 يومًا من تاريخ نشر الإصلاح. ربما سنقدمه لاحقًا.

الاعتمادات

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
تنزيل الأداة