Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37703 — Amanda सूचना प्रकटीकरण बग। | Kitploit
उपकरण/GitHubGitHub/maherazzouzi/cve-2022-37703
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Amanda सूचना प्रकटीकरण बग।

रिपॉजिटरी देखें
4143 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[सुझाया गया विवरण] Amanda 3.5.1 में, calcsize SUID बाइनरी में एक सूचना रिसाव भेद्यता पाई गई। हमलावर इस भेद्यता का दुरुपयोग करके यह जान सकता है कि फाइल सिस्टम में कहीं भी कोई निर्देशिका मौजूद है या नहीं। बाइनरी पथ की जाँच किए बिना सीधे रूट के रूप में opendir() का उपयोग करेगी, जिससे हमलावर को एक मनमाना पथ प्रदान करने की अनुमति मिलती है। हमलावर को calcsize बाइनरी चलाने में सक्षम होने के लिए backup उपयोगकर्ता होना आवश्यक है।


[अतिरिक्त जानकारी] PoC बहुत सरल है, आपको बस बाइनरी को इस तरह चलाना है: ./calcsize MAHER dir1 -X [directory] यदि बाइनरी कोई आउटपुट उत्पन्न नहीं करती है, तो निर्देशिका उपलब्ध है। यदि यह उपलब्ध नहीं है, तो यह कहेगी कि यह उपलब्ध नहीं है, जैसे:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[भेद्यता प्रकार] असुरक्षित अनुमतियाँ


[उत्पाद का विक्रेता] Amanda


[प्रभावित उत्पाद कोड बेस] calcsize - 3.5.1


[प्रभावित घटक] घटक: calcsize SUID बाइनरी। C फ़ाइल: calcsize.c पंक्ति: 435 if((d = opendir(dirname)) == NULL) {


[हमले का प्रकार] स्थानीय


[प्रभाव सूचना प्रकटीकरण] सत्य


[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर के पास calcsize बाइनरी (स्थापित किए जा रहे amanda पैकेजों में से एक) तक पहुंच होनी चाहिए।


[संदर्भ] http://www.amanda.org/


[खोजकर्ता] Maher Azzouzi

टूल डाउनलोड करें