Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
Tools/GitHubGitHub/maherazzouzi/cve-2022-37704
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

Repository anzeigen
41vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[Vorgeschlagene Beschreibung] Amanda 3.5.1 weist einen Fehler auf, der eine Privilegienausweitung vom regulären Benutzer backup zu root ermöglicht. Die SUID-Binärdatei unter /lib/amanda/rundump führt /usr/sbin/dump als root mit kontrollierten Argumenten des Angreifers aus, was zu einer Erweiterung der Privilegien, Denial of Service und Informationsoffenlegung führen kann.


[Zusätzliche Informationen] Amanda ist eine bekannte Software und das Paket ist auf allen gängigen Linux-Distributionen und sogar unter Windows vorhanden. Ich denke, dieser Bug ist für diese spezielle Software kritisch. Man könnte von einer Vertrauensschwachstelle sprechen (die rundump-Binärdatei vertraut /usr/sbin/dump), aber dump kann leider manipuliert werden, um eine Root-Shell zu erhalten. Ich werde beim Senden der E-Mail ein PoC-Video hochladen!


[Verwundbarkeitstyp Sonstiges] Externer Softwarefehler


[Anbieter des Produkts] Amanda


[Betroffene Produktcodebasis] rundump - 3.5.1


[Betroffene Komponente] Die betroffene Komponente ist die SUID-Binärdatei rundump der Amanda-Software. Die betroffene C-Datei ist: rundump.c Die betroffene Codezeile ist: execve(dump_program, argv, env);


[Angriffsart] Lokal


[Auswirkung Denial of Service] true


[Auswirkung Privilegienausweitung] true


[Auswirkung Informationsoffenlegung] true


[Angriffsvektoren] Diese Schwachstelle ist eine LPE auf root. Um den Fehler auszunutzen und root zu werden, muss der Angreifer ein Bash-Skript ausführen.


[Referenz] http://www.amanda.org/


[Entdecker] Maher Azzouzi

Verwenden Sie CVE-2022-37704.

Tool herunterladen