Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-35978-POC — Preuve de concept créée pour CVE-2022-35978 à des fins éducatives uniquement. | Kitploit
Outils/GitHubGitHub/canvo/cve-2022-35978-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubcanvo/cve-2022-35978-poc

CVE-2022-35978-POC

Preuve de concept créée pour CVE-2022-35978 à des fins éducatives uniquement.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2022-35978 POC

Description

CVE-2022-35978 est une vulnérabilité de sécurité critique affectant les versions de Minetest jusqu'à la version 5.5.1 inclus.

Minetest est un moteur de jeu voxel gratuit et open-source qui facilite la création de mods et de jeux. En mode solo, un mod peut définir un paramètre global qui contrôle le script Lua chargé pour afficher le menu principal. Ce script est ensuite chargé dès la sortie de la session de jeu. L'environnement Lua dans lequel le menu s'exécute n'est pas cloisonné (sandboxé), ce qui lui permet d'interférer directement avec le système de l'utilisateur.

Pour atténuer ce problème, les utilisateurs sont invités à mettre à jour Minetest vers la version 5.6.0 ou ultérieure, où la vulnérabilité a été corrigée.

La vulnérabilité s'est vu attribuer un score de base CVSS v3.1 de 10,0 (Critique) par le NVD, indiquant un impact potentiel élevé.

Pour plus de détails, consultez le journal des modifications officiel de Minetest et le commit GitHub traitant ce problème.

Usage

demo

Pour exécuter le(s) script(s),

  1. Placez le répertoire 'cve_2022_35978' dans votre répertoire '[MINETEST_PATH]/mods'.
  2. Exécutez le binaire du jeu '[MINETEST_PATH]/bin/mintest.exe' en tant qu'Administrateur.
  3. Rejoignez une partie solo.
  4. Appuyez sur la touche Esc pour revenir au menu principal.

Notes

  1. Si vous souhaitez voir la sortie Lua et terminal lors de l'exécution du code, vous pouvez mettre à jour le fichier de configuration de Minetest (minetest.conf) pour inclure la ligne suivante :
root@kitploit:~
enable_console = true

Ainsi, lorsque vous lancez le jeu, il lance également le terminal de commandes pour afficher les messages d'impression.

  1. Ce PoC a été testé et vérifié fonctionnel sur Minetest version 5.0.0 sous Windows 10 (Build 19045).

  2. Le test du PoC sur Minetest version 5.6.0 confirme que cela a été corrigé :

root@kitploit:~
2025-02-28 23:24:11: ERROR[Main]: ModError: Failed to load and run script from C:\Users\Can\Desktop\minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:
2025-02-28 23:24:11: ERROR[Main]: Attempted to set disallowed setting.
2025-02-28 23:24:11: ERROR[Main]: stack traceback:
2025-02-28 23:24:11: ERROR[Main]:       [C]: in function 'set'
2025-02-28 23:24:11: ERROR[Main]:       ...minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:29: in main chunk
2025-02-28 23:24:11: ERROR[Main]: Check debug.txt for details.
2025-02-28 23:24:11: ACTION[Main]: Server: Shutting down

Motivations

J'ai développé cette Preuve de Concept (PoC) uniquement à des fins éducatives et pour faciliter l'apprentissage de la sécurité des applications parmi mes pairs. De plus, j'étais particulièrement intéressé par l'exploration de cette CVE en raison de ma forte passion pour la sécurité des applications et la programmation de jeux vidéo.

Disclaimer

Cette Preuve de Concept (PoC) est fournie strictement à des fins éducatives et pour promouvoir l'apprentissage dans le domaine de la sécurité des applications. Je n'approuve ni ne soutiens aucune utilisation malveillante de ce code. L'exploitation non autorisée des vulnérabilités peut être illégale et contraire à l'éthique. Utilisez cette PoC de manière responsable et uniquement dans des environnements où vous avez une autorisation explicite.

References Used

  • https://nvd.nist.gov/vuln/detail/CVE-2022-35978
  • https://github.com/luanti-org/luanti/commit/da71e86633d0b27cd02d7aac9fdac625d141ca13
  • https://github.com/luanti-org/luanti/issues/15584
  • https://github.com/minetest-mods/mesecons/issues/388
  • https://github.com/luanti-org/luanti/blob/master/minetest.conf.example#L2580-L2588
  • https://thejeshgn.com/2018/10/01/howto-write-your-first-minetest-mod/
  • https://minetest.org/assemble/git-trees/trolltest-newline/builtin/init.lua
  • https://forum.luanti.org/viewtopic.php?t=25435
  • https://forum.luanti.org/viewtopic.php?t=16044
  • https://forum.luanti.org/viewtopic.php?t=24129
  • https://forum.luanti.org/viewtopic.php?t=6659
Télécharger l’outil