Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
Herramientas/GitHubGitHub/maherazzouzi/cve-2022-37704
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

Ver Repositorio
413hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[Descripción sugerida] Amanda 3.5.1 tiene una falla que permite la escalada de privilegios desde el usuario normal backup hasta root. El binario SUID ubicado en /lib/amanda/rundump ejecutará /usr/sbin/dump como root con argumentos controlados por el atacante, lo que puede conducir a la escalada de privilegios, denegación de servicio y divulgación de información.


[Información adicional] Amanda es un software muy conocido y el paquete está presente en todas las distribuciones de Linux conocidas e incluso en Windows. Creo que este error es crítico para ese software específico; podría decir que es una vulnerabilidad de confianza (el binario rundump confía en /usr/sbin/dump), pero lamentablemente dump puede ser manipulado para obtener una shell root. Subiré un video de PoC al enviar el correo electrónico.


[Tipo de vulnerabilidad Otro] Fallo de software externo


[Proveedor del producto] Amanda


[Base de código del producto afectado] rundump - 3.5.1


[Componente afectado] El componente afectado es el binario SUID rundump del software Amanda. El archivo C afectado es: rundump.c La línea de código afectada es: execve(dump_program, argv, env);


[Tipo de ataque] Local


[Impacto Denegación de servicio] true


[Impacto Escalada de privilegios] true


[Impacto Divulgación de información] true


[Vectores de ataque] Esta vulnerabilidad es una LPE a root. Para explotar la falla y convertirse en root, el atacante debe ejecutar un script bash.


[Referencia] http://www.amanda.org/


[Descubridor] Maher Azzouzi

Descargar herramienta