CVE-2022-4510
binwalk में पाथ ट्रैवर्सल
- प्रकाशित
- 25 जन॰ 2023
- अद्यतन
- 16 दिस॰ 2025
- सीएनए असाइन करना
- ONEKEY
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ReFirm Labs binwalk के संस्करण 2.1.2b से लेकर 2.3.3 तक (दोनों सम्मिलित) में एक path traversal भेद्यता पाई गई थी। एक दुर्भावनापूर्ण PFS फाइलसिस्टम फ़ाइल तैयार करके, एक हमलावर binwalk के PFS एक्सट्रैक्टर को, जब binwalk को एक्सट्रैक्शन मोड (-e विकल्प) में चलाया जाता है, मनमाने स्थानों पर फ़ाइलें निकालने के लिए प्राप्त कर सकता है। एक PFS फाइलसिस्टम बनाकर रिमोट कोड एक्सेक्यूशन प्राप्त किया जा सकता है, जो निकालने पर, .config/binwalk/plugins फ़ोल्डर में एक दुर्भावनापूर्ण binwalk मॉड्यूल निकालेगा। यह भेद्यता प्रोग्राम फ़ाइल src/binwalk/plugins/unpfs.py से संबंधित है। यह मुद्दा binwalk के 2.1.2b से 2.3.3 तक (दोनों सम्मिलित) संस्करणों को प्रभावित करता है।
स्रोत
4- CVE-2022-4510-WalkingPathएक्सप्लॉइट
CVE-2022-4510 RCE Binwalk को लक्षित करने वाले एक्सप्लॉइट उत्पन्न करने के लिए एक Python स्क्रिप्ट। यह SSH, कमांड निष्पादन और रिवर्स शेल विकल्पों का समर्थन करता है। एक्सप्लॉइट PNG प्रारूप में सहेजे जाते हैं। परीक्षण और प्रदर्शनों के लिए आदर्श।
# CVE-2022-4510 के लिए एक्सप्लॉइट जो Binwalk फर्मवेयर विश्लेषण टूल में रिमोट कमांड निष्पादन को सक्षम करता है। सुरक्षा परीक्षण और भेद्यता मूल्यांकन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।