Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37703 — Error de divulgación de información de Amanda. | Kitploit
Herramientas/GitHubGitHub/maherazzouzi/cve-2022-37703
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónMala Configuración
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Error de divulgación de información de Amanda.

Ver Repositorio
414hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[Descripción sugerida] En Amanda 3.5.1, se encontró una vulnerabilidad de fuga de información en el binario SUID calcsize. El atacante puede abusar de la vulnerabilidad para saber si un directorio existe o no en cualquier parte del sistema de archivos. El binario usará opendir() como root directamente sin verificar la ruta, permitiendo al atacante proporcionar una ruta arbitraria. El atacante debe ser el usuario backup para poder ejecutar el binario calcsize.


[Información adicional] El PoC es muy simple, solo tienes que ejecutar el binario así: ./calcsize MAHER dir1 -X [directorio] si el binario no genera ninguna salida, entonces el directorio está disponible. Si no está disponible, dirá que no está disponible de la siguiente manera:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[Tipo de vulnerabilidad] Permisos inseguros


[Proveedor del producto] Amanda


[Código base del producto afectado] calcsize - 3.5.1


[Componente afectado] Componente: binario SUID calcsize. Archivo C: calcsize.c Línea: 435 if((d = opendir(dirname)) == NULL) {


[Tipo de ataque] Local


[Impacto Divulgación de información] true


[Vectores de ataque] Para explotar la vulnerabilidad, el atacante necesita tener acceso al binario calcsize (uno de los paquetes de Amanda instalados).


[Referencia] http://www.amanda.org/


[Descubridor] Maher Azzouzi

Descargar herramienta