CVE-2022-4510
Recorrido de rutas en binwalk
- Publicado
- 25 ene 2023
- Actualizado
- 16 dic 2025
- Asignación de CNA
- ONEKEY
- Evidencia observada
- 5 abr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se identificó una vulnerabilidad de path traversal en binwalk de ReFirm Labs desde la versión 2.1.2b hasta la 2.3.3 incluidas. Mediante la creación de un archivo de sistema de archivos PFS malicioso, un atacante puede hacer que el extractor PFS de binwalk extraiga archivos en ubicaciones arbitrarias cuando binwalk se ejecuta en modo de extracción (opción -e). Se puede lograr la ejecución remota de código creando un sistema de archivos PFS que, al extraerlo, extraiga un módulo malicioso de binwalk en la carpeta .config/binwalk/plugins. Esta vulnerabilidad está asociada a los archivos de programa src/binwalk/plugins/unpfs.py. Este problema afecta a binwalk desde la versión 2.1.2b hasta la 2.3.3 incluidas.
Fuentes
4- CVE-2022-4510-WalkingPathExploit
Un script de Python para generar exploits dirigidos a CVE-2022-4510 RCE Binwalk. Soporta opciones de SSH, ejecución de comandos y shell inversa. Los exploits se guardan en formato PNG. Ideal para pruebas y demostraciones.
Exploit para CVE-2022-4510 que permite la ejecución remota de comandos en la herramienta de análisis de firmware Binwalk. Proporciona código de prueba de concepto para pruebas de seguridad y evaluación de vulnerabilidades.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.