Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sprushed/cve-2022-30292
Criminalistique MémoireAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation de Binaires
GitHubsprushed/cve-2022-30292

CVE-2022-30292

Documentation technique et analyse de CVE-2022-30292, un débordement de tampon sur le tas dans Squirrel 3.2 menant à un déni de service, une évasion de sandbox et une exécution de code arbitraire via des fichiers bytecode ou source conçus de manière malveillante.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30292

Description

Cette vulnérabilité est le débordement de tampon basé sur le tas dans la fonction thread_call de Squirrel 3.2 et inférieur. Elle est causée par l'absence d'appel de la fonction sq_reservestack. Cette vulnérabilité conduit à un DoS du client et pourrait éventuellement conduire à une évasion du bac à sable et à l'exécution de code arbitraire.

Vecteur d'attaque

Pour exploiter la vulnérabilité, quelqu'un doit exécuter un bytecode Squirrel ou un fichier source malveillant. Cela peut être réalisé de plusieurs façons. Par exemple, un serveur envoie la carte du jeu au client et celui-ci exécute le script Squirrel malveillant. Une autre façon d'être attaqué est d'installer un mod de jeu malveillant sur votre serveur.

Correctif

Il existe un correctif pour cette vulnérabilité. Pour appliquer le correctif, vous devez recompiler le projet à partir des sources depuis ce commit.

Applications concernées

Il existe de nombreux jeux qui utilisent Squirrel comme langage de script principal. Les développeurs de ces jeux doivent appliquer le correctif dès que possible.

Preuve de concept

Nous ne fournirons pas la PoC avant 90 jours à compter de la date de publication du correctif. Peut-être la fournirons-nous plus tard.

Crédits

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
Télécharger l’outil