Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35978-POC — Proof of Concept erstellt für CVE-2022-35978, nur zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/canvo/cve-2022-35978-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubcanvo/cve-2022-35978-poc

CVE-2022-35978-POC

Proof of Concept erstellt für CVE-2022-35978, nur zu Bildungszwecken.

Repository anzeigen
vor 1 JahrNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35978 POC

Beschreibung

CVE-2022-35978 ist eine kritische Sicherheitslücke, die Minetest-Versionen bis einschließlich 5.5.1 betrifft.

Minetest ist eine freie, quelloffene Voxel-Spiel-Engine, die einfache Modding- und Spielerstellung unterstützt. Im Einzelspielermodus kann ein Mod eine globale Einstellung setzen, die das Lua-Skript steuert, das zum Anzeigen des Hauptmenüs geladen wird. Dieses Skript wird geladen, sobald die Spielsitzung beendet wird. Die Lua-Umgebung, in der das Menü läuft, ist nicht gesperrt (sandboxed), sodass sie direkt in das System des Benutzers eingreifen kann.

Um dieses Problem zu beheben, wird Benutzern empfohlen, Minetest auf Version 5.6.0 oder höher zu aktualisieren, wo die Sicherheitslücke behoben wurde.

Der Sicherheitslücke wurde von der NVD ein CVSS v3.1-Basiswert von 10.0 (Kritisch) zugewiesen, was auf eine hohe potenzielle Auswirkung hinweist.

Weitere Details finden Sie im offiziellen Minetest-Änderungsprotokoll und im entsprechenden GitHub-Commit.

Verwendung

demo

Um das/die Skript(e) auszuführen,

  1. Legen Sie das Verzeichnis 'cve_2022_35978' in Ihr '[MINETEST_PATH]/mods'-Verzeichnis.
  2. Führen Sie die Spiel-Binärdatei '[MINETEST_PATH]/bin/mintest.exe' als Administrator aus.
  • Treten Sie einem Einzelspieler-Spiel bei.
  • Drücken Sie die Esc-Taste, um zum Hauptmenü zurückzukehren.
  • Hinweise

    1. Wenn Sie die Lua- und Terminalausgabe während der Ausführung des Codes sehen möchten, können Sie die Minetest-Konfigurationsdatei (minetest.conf) aktualisieren, um die folgende Zeile einzufügen:
    root@kitploit:~
    enable_console = true
    

    Von dort aus wird beim Start des Spiels auch das Befehls-Terminal gestartet, um print-Nachrichten auszugeben.

    1. Dieser PoC wurde getestet und funktioniert auf Minetest Version 5.0.0 unter Windows 10 (Build 19045).

    2. Das Testen des PoC auf Minetest Version 5.6.0 bestätigt, dass dies behoben wurde:

    root@kitploit:~
    2025-02-28 23:24:11: ERROR[Main]: ModError: Failed to load and run script from C:\Users\Can\Desktop\minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:
    2025-02-28 23:24:11: ERROR[Main]: Attempted to set disallowed setting.
    2025-02-28 23:24:11: ERROR[Main]: stack traceback:
    2025-02-28 23:24:11: ERROR[Main]:       [C]: in function 'set'
    2025-02-28 23:24:11: ERROR[Main]:       ...minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:29: in main chunk
    2025-02-28 23:24:11: ERROR[Main]: Check debug.txt for details.
    2025-02-28 23:24:11: ACTION[Main]: Server: Shutting down
    

    Motivationen

    Ich habe diesen Proof of Concept (PoC) ausschließlich zu Bildungszwecken entwickelt und um das Lernen über Anwendungssicherheit unter meinen Kollegen zu fördern. Darüber hinaus war ich besonders daran interessiert, diese CVE zu untersuchen, aufgrund meiner starken Leidenschaft sowohl für Anwendungssicherheit als auch für Videospielprogrammierung.

    Haftungsausschluss

    Dieser Proof of Concept (PoC) wird ausschließlich zu Bildungszwecken und zur Förderung des Lernens im Bereich der Anwendungssicherheit bereitgestellt. Ich billige oder unterstütze keine böswillige Verwendung dieses Codes. Die unbefugte Ausnutzung von Sicherheitslücken kann illegal und unethisch sein. Verwenden Sie diesen PoC verantwortungsbewusst und nur in Umgebungen, in denen Sie ausdrückliche Genehmigung haben.

    Verwendete Referenzen

    • https://nvd.nist.gov/vuln/detail/CVE-2022-35978
    • https://github.com/luanti-org/luanti/commit/da71e86633d0b27cd02d7aac9fdac625d141ca13
    • https://github.com/luanti-org/luanti/issues/15584
    • https://github.com/minetest-mods/mesecons/issues/388
    • https://github.com/luanti-org/luanti/blob/master/minetest.conf.example#L2580-L2588
    • https://thejeshgn.com/2018/10/01/howto-write-your-first-minetest-mod/
    • https://minetest.org/assemble/git-trees/trolltest-newline/builtin/init.lua
    • https://forum.luanti.org/viewtopic.php?t=25435
    • https://forum.luanti.org/viewtopic.php?t=16044
    • https://forum.luanti.org/viewtopic.php?t=24129
    • https://forum.luanti.org/viewtopic.php?t=6659
    Tool herunterladen