Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-37706 — Script d'exploitation pour l'élévation de privilèges sur la machine Boardlight de HackTheBox. J'avais accès en tant qu'utilisateur Larissa et j'ai exécuté ce script depuis le répertoire /tmp ; le script a été ajusté en conséquence. | Kitploit
Outils/GitHubGitHub/d3ndr1t30x/cve-2022-37706
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

Script d'exploitation pour l'élévation de privilèges sur la machine Boardlight de HackTheBox. J'avais accès en tant qu'utilisateur Larissa et j'ai exécuté ce script depuis le répertoire /tmp ; le script a été ajusté en conséquence.

Voir le dépôt
149il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-37706 Exploit: Enlightenment v0.25.3 Élévation de privilèges

Description

Ce dépôt contient un exploit pour CVE-2022-37706, une vulnérabilité d'élévation de privilèges locale dans Enlightenment v0.25.3 et versions antérieures. La vulnérabilité existe en raison d'une gestion incorrecte des chemins commençant par la sous-chaîne /dev/.. dans le binaire enlightenment_sys, qui est SUID-root par défaut. En exploitant ce comportement, des attaquants peuvent exécuter des commandes arbitraires en tant que root, obtenant ainsi un contrôle total du système.

Détails de l'exploit

  • Binaire vulnérable : enlightenment_sys (setuid-root)
  • CVE : CVE-2022-37706
  • Gravité : Critique
  • Testé sur : Ubuntu 22.10 (Kinetic Kudu)

Déroulement de l'exploit

  1. Le binaire vulnérable est localisé, en s'assurant qu'il est SUID et accessible.
  2. Des répertoires et charges utiles malveillants sont créés pour abuser de la gestion incorrecte des chemins du binaire.
  3. L'exploit déclenche le binaire avec des options de montage conçues, exécutant la charge utile en tant que root.
  4. Des routines de nettoyage sont incluses pour supprimer les traces après l'exploitation.

Utilisation

Prérequis

  • Accès au système vulnérable en tant qu'utilisateur à privilèges réduits.
  • Version vulnérable d'Enlightenment installée (<0.25.3).

Exécution de l'exploit

  1. Clonez ou copiez l'exploit sur le système cible. Exécutez depuis /tmp si utilisé sur la machine Boardlight HTB.

  2. Enregistrez le script d'exploit sous exploit.sh et rendez-le exécutable : chmod +x exploit.sh

  3. Exécutez le script : ./exploit.sh

  4. En cas de succès, un shell root (#) sera ouvert.

Exemple de sortie CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

Télécharger l’outil