Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37706 — HackTheBox पर Boardlight मशीन के लिए विशेषाधिकार उन्नयन शोषण स्क्रिप्ट। मेरी Larissa उपयोगकर्ता के रूप में पहुंच थी और मैंने इस स्क्रिप्ट को /tmp निर्देशिका से चलाया; स्क्रिप्ट को तदनुसार समायोजित किया गया है। | Kitploit
उपकरण/GitHubGitHub/d3ndr1t30x/cve-2022-37706
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

HackTheBox पर Boardlight मशीन के लिए विशेषाधिकार उन्नयन शोषण स्क्रिप्ट। मेरी Larissa उपयोगकर्ता के रूप में पहुंच थी और मैंने इस स्क्रिप्ट को /tmp निर्देशिका से चलाया; स्क्रिप्ट को तदनुसार समायोजित किया गया है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-37706 शोषण: Enlightenment v0.25.3 विशेषाधिकार वृद्धि

विवरण

इस रिपॉजिटरी में CVE-2022-37706 के लिए एक शोषण है, जो Enlightenment v0.25.3 और पुराने संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता enlightenment_sys बाइनरी में /dev/.. उपस्ट्रिंग से शुरू होने वाले पथनामों के अनुचित हैंडलिंग के कारण उत्पन्न होती है, जो डिफ़ॉल्ट रूप से SUID-root है। इस व्यवहार का शोषण करके, हमलावर रूट के रूप में मनमाने आदेश निष्पादित कर सकते हैं, जिससे पूर्ण सिस्टम नियंत्रण प्राप्त होता है।

शोषण विवरण

  • संवेदनशील बाइनरी: enlightenment_sys (setuid-root)
  • CVE: CVE-2022-37706
  • गंभीरता: गंभीर
  • परीक्षण किया गया: Ubuntu 22.10 (Kinetic Kudu)

शोषण कार्यप्रवाह

  1. संवेदनशील बाइनरी का पता लगाया जाता है, यह सुनिश्चित करते हुए कि यह SUID और सुलभ है।
  • बाइनरी के अनुचित पथनाम हैंडलिंग का दुरुपयोग करने के लिए दुर्भावनापूर्ण निर्देशिकाएँ और पेलोड बनाए जाते हैं।
  • शोषण बाइनरी को तैयार किए गए माउंट विकल्पों के साथ ट्रिगर करता है, जिससे पेलोड रूट के रूप में निष्पादित होता है।
  • शोषण के बाद साक्ष्य हटाने के लिए सफाई दिनचर्या शामिल है।
  • उपयोग

    आवश्यक शर्तें

    • संवेदनशील सिस्टम तक निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में पहुंच।
    • Enlightenment का संवेदनशील संस्करण स्थापित (<0.25.3)।

    शोषण निष्पादन

    1. शोषण को लक्ष्य सिस्टम पर क्लोन या कॉपी करें। यदि Boardlight HTB मशीन पर उपयोग कर रहे हैं तो /tmp से चलाएँ।

    2. शोषण स्क्रिप्ट को exploit.sh के रूप में सहेजें और इसे निष्पादन योग्य बनाएं: chmod +x exploit.sh

    3. स्क्रिप्ट निष्पादित करें: ./exploit.sh

    4. सफल होने पर, एक रूट शेल (#) खुल जाएगा।

    उदाहरण आउटपुट CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

    टूल डाउनलोड करें