CVE-2022-4510
Pfad-Traversal in binwalk
- Veröffentlicht
- 25.01.2023
- Aktualisiert
- 16.12.2025
- CNA zuweisen
- ONEKEY
- Beweise beobachtet
- 05.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Path-Traversal-Schwachstelle wurde in ReFirm Labs binwalk von Version 2.1.2b bis einschließlich 2.3.3 identifiziert. Durch Erstellen einer bösartigen PFS-Dateisystemdatei kann ein Angreifer den PFS-Extraktor von binwalk dazu bringen, Dateien an beliebigen Speicherorten zu extrahieren, wenn binwalk im Extraktionsmodus (-e Option) ausgeführt wird. Remote-Code-Ausführung kann erreicht werden, indem ein PFS-Dateisystem erstellt wird, das bei der Extraktion ein bösartiges binwalk-Modul in den Ordner .config/binwalk/plugins extrahiert. Diese Schwachstelle ist mit der Programmdatei src/binwalk/plugins/unpfs.py verbunden. Dieses Problem betrifft binwalk von 2.1.2b bis einschließlich 2.3.3.
Quellen
4- CVE-2022-4510-WalkingPathExploit
Ein Python-Skript zum Generieren von Exploits, die auf CVE-2022-4510 RCE Binwalk abzielen. Es unterstützt SSH, Befehlsausführung und Reverse-Shell-Optionen. Exploits werden im PNG-Format gespeichert. Ideal für Tests und Demonstrationen.
# Exploit für CVE-2022-4510, der Remote-Codeausführung im Firmware-Analyse-Tool Binwalk ermöglicht. Stellt Proof-of-Concept-Code für Sicherheitstests und Schwachstellenbewertung bereit.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.