Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
Outils/GitHubGitHub/maherazzouzi/cve-2022-37704
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

Voir le dépôt
413il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[Description suggérée] Amanda 3.5.1 présente un défaut qui permet une élévation de privilèges de l'utilisateur normal backup à root. Le binaire SUID situé dans /lib/amanda/rundump exécutera /usr/sbin/dump en tant que root avec des arguments contrôlés par l'attaquant, ce qui peut entraîner une élévation de privilèges, un déni de service et une divulgation d'informations.


[Informations supplémentaires] Amanda est un logiciel bien connu et le paquet est présent sur toutes les distributions Linux connues et même sous Windows. Je pense que ce bogue est critique pour ce logiciel spécifique, je dirais qu'il s'agit d'une vulnérabilité de confiance (le binaire rundump fait confiance à /usr/sbin/dump) mais malheureusement, dump peut être falsifié pour obtenir un shell root. Je téléchargerai une vidéo de preuve de concept lors de l'envoi de l'e-mail !


[Autre type de vulnérabilité] Défaut de logiciel externe


[Vendeur du produit] Amanda


[Code de base du produit affecté] rundump - 3.5.1


[Composant affecté] Le composant affecté est le binaire SUID rundump du logiciel Amanda. Le fichier C affecté est : rundump.c La ligne de code affectée est : execve(dump_program, argv, env);


[Type d'attaque] Local


[Impact Déni de service] true


[Impact Élévation de privilèges] true


[Impact Divulgation d'informations] true


[Vecteurs d'attaque] Cette vulnérabilité est une LPE vers root. Pour exploiter le défaut et devenir root, l'attaquant doit exécuter un script bash.


[Référence] http://www.amanda.org/


[Découvreur] Maher Azzouzi

Télécharger l’outil