Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sprushed/cve-2022-30292
SpeicherforensikSchwachstellenanalyseCode-AnalyseExploitationBinary-Exploitation
GitHubsprushed/cve-2022-30292

CVE-2022-30292

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30292

Beschreibung

Bei dieser Schwachstelle handelt es sich um einen heap-basierten Pufferüberlauf in der Funktion thread_call in Squirrel 3.2 und früher. Sie wird durch das Fehlen des Aufrufs der Funktion sq_reservestack verursacht. Diese Schwachstelle führt zu einem DoS des Clients und könnte möglicherweise zu einem Sandbox-Escape und beliebiger Codeausführung führen.

Angriffsvektor

Um die Schwachstelle auszunutzen, muss jemand manipulierten Squirrel-Bytecode oder eine manipulierte Quelldatei ausführen. Dies kann auf verschiedene Weise erreicht werden. Beispielsweise sendet ein Server die Spielkarte an den Client und dieser führt das bösartige Squirrel-Skript aus. Ein weiterer Weg, angegriffen zu werden, ist das Installieren eines bösartigen Spiel-Mods auf Ihrem Server.

Fix

Es gibt einen Fix Commit für diese Schwachstelle. Um den Fix anzuwenden, sollten Sie das Projekt ab diesem Commit aus den Quellen neu kompilieren.

Betroffene Anwendungen

Es gibt viele Spiele, die Squirrel als Hauptskriptsprache verwenden. Die Entwickler dieser Spiele müssen den Fix so schnell wie möglich anwenden.

Proof of Concept

Wir werden den PoC nicht vor Ablauf von 90 Tagen nach dem Datum der Veröffentlichung des Fixes bereitstellen. Möglicherweise werden wir ihn später bereitstellen.

Credits

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
Tool herunterladen