Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-37706 — Lokaler Privilegieneskalations-Exploit für CVE-2022-37706, der auf Enlightenment's setuid enlightenment_sys Binary unter Linux abzielt und es nicht privilegierten Benutzern ermöglicht, root-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/massive43/cve-2022-37706
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubmassive43/cve-2022-37706

CVE-2022-37706

Lokaler Privilegieneskalations-Exploit für CVE-2022-37706, der auf Enlightenment's setuid enlightenment_sys Binary unter Linux abzielt und es nicht privilegierten Benutzern ermöglicht, root-Zugriff zu erlangen.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-37706

Überblick

CVE-2022-37706 ist eine Lokale Rechteausweitung (LPE)-Schwachstelle, die in der Komponente enlightenment_sys der Desktop-Umgebung Enlightenment für Linux gefunden wurde. Diese Schwachstelle ermöglicht es einem lokalen Benutzer mit niedrigen Berechtigungen, seine Rechte auf einem anfälligen System auf Root auszuweiten.

  • CVE-ID: CVE-2022-37706
  • Schweregrad: Hoch
  • CVSS v3.1: 7.8
  • Angriffsvektor: Lokal
  • Betroffene Komponente: enlightenment_sys
  • CWE: CWE-269 (Fehlerhaftes Berechtigungsmanagement)

Beschreibung

Die Schwachstelle tritt auf, weil die Binärdatei enlightenment_sys mit setuid root-Berechtigungen ausgeführt wird und bestimmte Pfadnamen nicht ordnungsgemäß validiert. Die unsichere Handhabung von Pfaden, die mit dem Muster /dev/.. beginnen, kann es einem lokalen Benutzer ermöglichen, die eigentlich geltenden Einschränkungen zu umgehen und höhere Berechtigungen zu erlangen.


Betroffene Versionen

Alle Versionen von Enlightenment vor 0.25.4 gelten als anfällig für CVE-2022-37706.


Auswirkungen

Eine erfolgreiche Ausnutzung kann Folgendes zur Folge haben:

  • Erweiterung der Rechte von einem normalen Benutzer auf Root.
  • Vollständige Kompromittierung des Systems.
  • Unberechtigter Zugriff auf sensible Dateien.
  • Änderung von Systemkonfigurationen.
  • Ausführung administrativer Vorgänge ohne Autorisierung.

Erkennung

Administratoren können Folgendes überprüfen:

  • Vorhandensein der Binärdatei enlightenment_sys.
  • Verwendete Version von Enlightenment.
  • Verdächtige Aktivitäten mit Bezug zu enlightenment_sys.
  • Systemprotokolle, die auf Rechteausweitungsversuche hinweisen.

Abhilfe

Aktualisierung

Aktualisieren Sie Enlightenment auf Version 0.25.4 oder neuer.

Vorübergehende Problemumgehung

Falls ein Update noch nicht verfügbar ist:

  1. Schränken Sie den Zugriff nicht vertrauenswürdiger lokaler Benutzer ein.
  2. Überwachen Sie die Nutzung von setuid-Binärdateien.
  3. Wenden Sie das Prinzip der geringsten Privilegien an.
  4. Führen Sie regelmäßige Systemaudits durch.

Referenzen

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • Security Advisories zu CVE-2022-37706

Haftungsausschluss

Dieses Dokument dient ausschließlich zu Bildungs-, Sicherheitsforschungs- und Schwachstellenmanagementzwecken. Die Nutzung der Informationen für unbefugten Zugriff auf fremde Systeme kann gegen geltendes Recht verstoßen.


Lizenz

MIT Lizenz


Autor

MassiveHQ Research Team

Tool herunterladen