CVE-2022-37706
enlightenment_sys, Enlightenment 0.25.4 से पहले के संस्करणों में, स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है क्योंकि यह setuid root है, और सिस्टम लाइब्रेरी फ़ंक्शन उन पाथनामों को गलत तरीके से...
- प्रकाशित
- 25 दिस॰ 2022
- अद्यतन
- 14 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
enlightenment_sys, Enlightenment 0.25.4 से पहले के संस्करणों में, स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है क्योंकि यह setuid root है, और सिस्टम लाइब्रेरी फ़ंक्शन उन पाथनामों को गलत तरीके से संभालता है जो /dev/.. सबस्ट्रिंग से शुरू होते हैं।
स्रोत
9- CVE-2022-37706एक्सप्लॉइट
HackTheBox पर Boardlight मशीन के लिए विशेषाधिकार उन्नयन शोषण स्क्रिप्ट। मेरी Larissa उपयोगकर्ता के रूप में पहुंच थी और मैंने इस स्क्रिप्ट को /tmp निर्देशिका से चलाया; स्क्रिप्ट को तदनुसार समायोजित किया गया है।
- CVE-2022-37706एक्सप्लॉइट
सभी श्रेय MaherAzzouzi (https://github.com/MaherAzzouzi/CVE-2022-37706-LPE-exploit) को जाता है। यह CTFs के लिए एक्सप्लॉइट की एक प्रति है।
- CVE-2022-37706एक्सप्लॉइट
Bash एक्सप्लॉइट स्क्रिप्ट CVE-2022-37706 के लिए जो Ubuntu 20.04 LTS पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) सक्षम करती है। इसमें कमजोर लक्ष्य पर एक्सप्लॉइट को कॉपी करने और निष्पादित करने के उपयोग निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।