Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-37703 — Amanda-Fehler zur Informationsoffenlegung. | Kitploit
Tools/GitHubGitHub/maherazzouzi/cve-2022-37703
Privilege EscalationSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsFehlkonfiguration
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Amanda-Fehler zur Informationsoffenlegung.

Repository anzeigen
414vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[Vorgeschlagene Beschreibung] In Amanda 3.5.1 wurde eine Schwachstelle zur Offenlegung von Informationen im SUID-Binary calcsize gefunden. Der Angreifer kann die Schwachstelle ausnutzen, um herauszufinden, ob ein Verzeichnis irgendwo im Dateisystem existiert oder nicht. Das Binary verwendet opendir() direkt als root, ohne den Pfad zu überprüfen, sodass der Angreifer einen beliebigen Pfad angeben kann. Der Angreifer muss der Benutzer backup sein, um das Binary calcsize ausführen zu können.


[Zusätzliche Informationen] Der PoC ist sehr einfach: Man muss das Binary nur wie folgt ausführen: ./calcsize MAHER dir1 -X [directory] Wenn das Binary keine Ausgabe erzeugt, ist das Verzeichnis verfügbar. Wenn es nicht verfügbar ist, wird es wie folgt angezeigt:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[Schwachstellentyp] Unsichere Berechtigungen


[Anbieter des Produkts] Amanda


[Betroffene Produktcodebasis] calcsize - 3.5.1


[Betroffene Komponente] Komponente: calcsize-SUID-Binary. C-Datei: calcsize.c Zeile: 435 if((d = opendir(dirname)) == NULL) {


[Angriffsart] Lokal


[Auswirkung – Informationsoffenlegung] true


[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss der Angreifer Zugriff auf das Binary calcsize haben (eines der installierten Amanda-Pakete).


[Referenz] http://www.amanda.org/


[Entdecker] Maher Azzouzi

Tool herunterladen