Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37706 — Script de explotación para escalada de privilegios para la máquina Boardlight en HackTheBox. Tenía acceso como el usuario Larissa y ejecuté este script desde el directorio /tmp; el script ha sido ajustado en consecuencia. | Kitploit
Herramientas/GitHubGitHub/d3ndr1t30x/cve-2022-37706
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

Script de explotación para escalada de privilegios para la máquina Boardlight en HackTheBox. Tenía acceso como el usuario Larissa y ejecuté este script desde el directorio /tmp; el script ha sido ajustado en consecuencia.

Ver Repositorio
144hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2022-37706: Escalada de Privilegios en Enlightenment v0.25.3

Descripción

Este repositorio contiene un exploit para CVE-2022-37706, una vulnerabilidad de escalada de privilegios local en Enlightenment v0.25.3 y anteriores. La vulnerabilidad existe debido al manejo incorrecto de rutas que comienzan con la subcadena /dev/.. en el binario enlightenment_sys, que tiene SUID-root por defecto. Al explotar este comportamiento, los atacantes pueden ejecutar comandos arbitrarios como root, obteniendo el control total del sistema.

Detalles del Exploit

  • Binario Vulnerable: enlightenment_sys (setuid-root)
  • CVE: CVE-2022-37706
  • Gravedad: Crítica
  • Probado en: Ubuntu 22.10 (Kinetic Kudu)

Flujo de Explotación

  1. Se localiza el binario vulnerable, asegurándose de que tenga SUID y sea accesible.
  2. Se crean directorios maliciosos y payloads para abusar del manejo incorrecto de rutas del binario.
  3. El exploit ejecuta el binario con opciones de montaje manipuladas, ejecutando el payload como root.
  4. Se incluyen rutinas de limpieza para eliminar evidencias tras la explotación.

Uso

Requisitos Previos

  • Acceso al sistema vulnerable como un usuario con pocos privilegios.
  • Versión vulnerable de Enlightenment instalada (<0.25.3).

Ejecución del Exploit

  1. Clona o copia el exploit al sistema de destino. Ejecuta desde /tmp si lo usas en la máquina Boardlight HTB.

  2. Guarda el script del exploit como exploit.sh y hazlo ejecutable: chmod +x exploit.sh

  3. Ejecuta el script: ./exploit.sh

  4. Si es exitoso, se abrirá un shell de root (#).

Ejemplo de Salida CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

Descargar herramienta