Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-37706 | Kitploit
Tools/GitHubGitHub/kaoxx/cve-2022-37706
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-37706

Die CVE-2022-37706-Schwachstelle betrifft den Enlightenment-Fenstermanager, genauer gesagt die Binärdatei enlightenment_sys. Diese Binärdatei hat das SUID-Bit (Set User ID) gesetzt, was bedeutet, dass sie mit erhöhten Rechten (normalerweise als Root-Benutzer) ausgeführt werden kann.

Zusammenfassung:

  • Schwachstelle: CVE-2022-37706 ist eine lokale Schwachstelle zur Rechteausweitung (Local Privilege Escalation).
  • Komponente: Die Binärdatei enlightenment_sys im Enlightenment-Fenstermanager.
  • Problem: Ein Angreifer kann eine unsachgemäße Eingabeverarbeitung oder unsichere Dateipfad-Manipulationen in dieser SUID-Binärdatei ausnutzen. Durch das Erstellen eines bösartigen Befehls oder das Manipulieren von Dateipfaden kann der Angreifer beliebigen Code als Root-Benutzer ausführen.
  • Auswirkung: Eine erfolgreiche Ausnutzung gewährt dem Angreifer eine Root-Shell und damit die vollständige Kontrolle über das System.
  • Risiko: Diese Schwachstelle ist besonders gefährlich auf Systemen, auf denen der Enlightenment-Fenstermanager installiert ist, da sie lokalen Benutzern Root-Zugriff ermöglicht.

Gegenmaßnahmen:

Zum Schutz vor dieser Schwachstelle sollten Benutzer auf eine gepatchte Version von Enlightenment aktualisieren, in der die SUID-Berechtigungen ordnungsgemäß verwaltet werden, oder das SUID-Bit von der verwundbaren Binärdatei entfernen (chmod u-s enlightenment_sys).

Diese Schwachstelle verdeutlicht die Risiken einer unsachgemäßen Rechteverwaltung in Setuid-Binärdateien.

Tool herunterladen