Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30292 | Kitploit
Herramientas/GitHubGitHub/sprushed/cve-2022-30292
Forensia de MemoriaAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Binarios
GitHubsprushed/cve-2022-30292

CVE-2022-30292

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30292

Descripción

Esta vulnerabilidad es el desbordamiento de búfer basado en montón en la función thread_call en Squirrel 3.2 y versiones anteriores. Está causada por la falta de la llamada a la función sq_reservestack. Esta vulnerabilidad conduce a una denegación de servicio (DoS) del cliente y podría conducir a la evasión del sandbox y a la ejecución de código arbitrario.

Vector de ataque

Para explotar la vulnerabilidad, alguien debe ejecutar bytecode de Squirrel manipulado o un archivo fuente. Esto se puede lograr de múltiples maneras. Por ejemplo, un servidor envía el mapa del juego al cliente y uno ejecuta el script malicioso de Squirrel. Otra forma de ser atacado es instalar un mod malicioso del juego en tu servidor.

Corrección

Existe un commit de corrección para esta vulnerabilidad. Para aplicar la corrección, debes recompilar el proyecto desde las fuentes a partir de este commit.

Aplicaciones afectadas

Hay muchos juegos que usan Squirrel como lenguaje de scripting principal. Los desarrolladores de estos juegos deben aplicar la corrección lo antes posible.

Prueba de concepto

No proporcionaremos el PoC antes de 90 días a partir de la fecha en que se publicó la corrección. Quizás lo proporcionaremos más tarde.

Créditos

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
Descargar herramienta