Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-37706 — Exploit d'élévation de privilèges locale pour CVE-2022-37706 ciblant le binaire setuid enlightenment_sys d'Enlightenment sous Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root. | Kitploit
Outils/GitHubGitHub/massive43/cve-2022-37706
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubmassive43/cve-2022-37706

CVE-2022-37706

Exploit d'élévation de privilèges locale pour CVE-2022-37706 ciblant le binaire setuid enlightenment_sys d'Enlightenment sous Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-37706

Vue d'ensemble

CVE-2022-37706 est une vulnérabilité d'élévation locale de privilèges (LPE) découverte dans le composant enlightenment_sys de l'environnement de bureau Enlightenment pour Linux. Cette vulnérabilité permet à un utilisateur local à faibles privilèges d'élever ses privilèges jusqu'à root sur les systèmes vulnérables.

  • CVE ID : CVE-2022-37706
  • Sévérité : Élevée
  • CVSS v3.1 : 7.8
  • Vecteur d'attaque : Local
  • Composant affecté : enlightenment_sys
  • CWE : CWE-269 (Improper Privilege Management)

Description

La vulnérabilité provient du fait que le binaire enlightenment_sys est exécuté avec les privilèges setuid root et ne valide pas correctement certains chemins. La gestion non sécurisée des chemins commençant par le motif /dev/.. peut permettre à un utilisateur local de contourner les restrictions qui devraient s'appliquer et d'obtenir des privilèges plus élevés.


Versions affectées

Toutes les versions d'Enlightenment antérieures à 0.25.4 sont signalées comme vulnérables à CVE-2022-37706.


Impact

Une exploitation réussie peut entraîner :

  • L'élévation de privilèges d'un utilisateur standard à root.
  • La compromission totale du système.
  • L'accès non autorisé à des fichiers sensibles.
  • La modification de la configuration du système.
  • L'exécution d'opérations administratives sans autorisation.

Détection

Les administrateurs peuvent vérifier :

  • La présence du binaire enlightenment_sys.
  • La version d'Enlightenment utilisée.
  • Les activités suspectes impliquant enlightenment_sys.
  • Les journaux système indiquant des tentatives d'élévation de privilèges.

Atténuation

Mise à jour

Mettez à jour Enlightenment vers la version 0.25.4 ou une version ultérieure.

Contournement temporaire

Si la mise à jour n'est pas encore disponible :

  1. Limitez l'accès des utilisateurs locaux non fiables.
  2. Surveillez l'utilisation des binaires setuid.
  3. Appliquez le principe du moindre privilège.
  4. Auditez le système régulièrement.

Références

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • Avis de sécurité liés à CVE-2022-37706

Avertissement

Ce document est fourni uniquement à des fins éducatives, de recherche en sécurité et de gestion des vulnérabilités. L'utilisation de ces informations pour accéder sans autorisation à des systèmes appartenant à des tiers peut violer les lois en vigueur.


Licence

MIT License


Auteur

MassiveHQ Research Team

Télécharger l’outil