Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36162 | Kitploit
उपकरण/GitHubGitHub/maherazzouzi/cve-2022-36162
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubmaherazzouzi/cve-2022-36162

CVE-2022-36162

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36162

[सुझाया गया विवरण] pdftoroff hovacui 1.1.0 प्रभावित है: कमांड निष्पादन। प्रभाव है: मनमाना कोड निष्पादित करना (स्थानीय)। घटक है: hovacui.c, पंक्ति 1574. हमला वेक्टर है: भेद्यता का शोषण करने के लिए, आपको बस HOME पर्यावरण चर बदलना है, postsave के रूप में कुछ कमांड रखना है, एक pdf फ़ाइल खोलना है और उसे सहेजना है। hovacui में एक भेद्यता पाई गई, जो मनमाना कमांड निष्पादन की अनुमति दे सकती है। पंक्ति 1574: 1574 system(command); HOME पर्यावरण चर पर भरोसा किया जाता है, और हमलावर इसे नकली बना सकता है। फिर हमलावर कॉन्फ़िग फ़ाइल में postsave के रूप में कोई भी कमांड दर्ज कर सकता है, और फिर सभी को बस एक pdf फ़ाइल खोलना और सहेजना है। इसका मशीन पर कोड निष्पादन, सेवा अस्वीकार या EoP प्रभाव हो सकता है।


[अतिरिक्त जानकारी] hovacui hovacui pdf व्यूअर Linux framebuffer और X11 के लिए स्वचालित रूप से टेक्स्ट के ब्लॉकों पर ज़ूम करता है। इसका उद्देश्य छोटी स्क्रीनों पर फ़ाइलें देखना है, और यह विशेष रूप से बहु-स्तंभ दस्तावेज़ों के लिए उपयोगी है।

hovacui pdftoroff का हिस्सा है, लिंक: https://aur.archlinux.org/packages/pdftoroff

कॉन्फ़िग फ़ाइल का पथ इस प्रकार पाया जाता है

snprintf(configfile, 4096, "%s/.config/hovacui/hovacui.conf", 3358\t\t\tgetenv("HOME"));

इसलिए हम बस HOME को नकली बना सकते हैं और अपनी खुद की कॉन्फ़िग फ़ाइल बना सकते हैं।

और कमांड निष्पादन पाने के लिए हम बस pdf सहेजते हैं क्योंकि savepdf() फ़ंक्शन में हमारे पास है:

root@kitploit:~
    else {
            cairoui_printlabel(cairoui, output->help, NO_TIMEOUT,
                    "saved to %s", path);
            if (post && output->postsave != NULL) {
                    command =
                            malloc(strlen(output->postsave) + 100);
                    sprintf(command, output->postsave,
                                    fileno, fileno);
                    system(command);
                    free(command);
            }
            return CAIROUI_DONE;
    }

}

output->postsave पूरी तरह से हमलावर के नियंत्रण में होगा: if (sscanf(configline, "postsave %900[^
\r]", s) == 1) output.postsave = strdup(s); सहेजने के लिए बस d दर्ज करें, फिर उसके बाद s दबाएँ hovacui वेब पेज: http://sgerwk.altervista.org/hovacui/hovacui.html


[भेद्यता प्रकार अन्य] कमांड निष्पादन


[उत्पाद का विक्रेता] pdftoroff


[प्रभावित उत्पाद कोड बेस] hovacui - 1.1.0


[प्रभावित घटक] hovacui.c, पंक्ति 1574


[हमले का प्रकार] स्थानीय


[प्रभाव कोड निष्पादन] true


[प्रभाव सेवा अस्वीकार] true


[प्रभाव विशेषाधिकार वृद्धि] true


[हमले के वेक्टर] भेद्यता का शोषण करने के लिए, आपको बस HOME पर्यावरण चर बदलना होगा, postsave के रूप में कुछ कमांड रखना होगा, एक pdf फ़ाइल खोलनी होगी और उसे सहेजना होगा।


[खोजकर्ता] Maher Azzouzi


[संदर्भ] http://hovacui.com http://pdftoroff.com http://sgerwk.altervista.org/hovacui/hovacui.html https://aur.archlinux.org/packages/pdftoroff

टूल डाउनलोड करें