Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21392 — CVE-2022-21392: Escalada de privilegios local mediante NMR SUID en Oracle Enterprise Manager | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2022-21392
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubmbadanoiu/cve-2022-21392

CVE-2022-21392

CVE-2022-21392: Escalada de privilegios local mediante NMR SUID en Oracle Enterprise Manager

Ver Repositorio
421hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21392: Escalada Local de Privilegios mediante SUID de NMR en Oracle Enterprise Manager

En instalaciones de Oracle, donde el binario “nmr” está presente y tiene el bit SUID establecido como “root”, debido a permisos de directorio inseguros, el usuario “oracle” puede elevar sus privilegios a los del usuario “root” reemplazando el archivo “nmr_macro_list”.

Divulgación del proveedor:

La divulgación del proveedor y la corrección para esta vulnerabilidad se pueden encontrar aquí.

Requisitos:

Esta vulnerabilidad requiere:

  • Acceso al sistema local como el usuario "oracle" (p. ej., ejecutando código Java arbitrario mediante una base de datos Oracle comprometida)

Prueba de Concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Descargar herramienta