Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/maherazzouzi/cve-2022-37704
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

अमांडा 3.5.1 LPE

रिपॉजिटरी देखें
4133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[सुझाया गया विवरण] Amanda 3.5.1 में एक दोष है जो सामान्य उपयोगकर्ता backup से root तक विशेषाधिकार वृद्धि की अनुमति देता है। /lib/amanda/rundump पर स्थित SUID बाइनरी, हमलावर द्वारा नियंत्रित तर्कों के साथ /usr/sbin/dump को root के रूप में निष्पादित करेगी, जिससे विशेषाधिकार वृद्धि, सेवा अस्वीकार, और सूचना प्रकटीकरण हो सकता है।


[अतिरिक्त जानकारी] Amanda एक प्रसिद्ध सॉफ्टवेयर है और यह पैकेज सभी ज्ञात Linux वितरणों और Windows पर भी उपलब्ध है। मुझे लगता है कि यह बग उस विशिष्ट सॉफ्टवेयर के लिए महत्वपूर्ण है, मैं कह सकता हूं कि यह एक विश्वास भेद्यता है (rundump बाइनरी /usr/sbin/dump पर भरोसा करती है) लेकिन दुर्भाग्य से dump को root शेल प्राप्त करने के लिए छेड़छाड़ किया जा सकता है। जब मैं ई-मेल भेजूंगा तो मैं एक PoC वीडियो अपलोड करूंगा!


[भेद्यता प्रकार अन्य] बाहरी सॉफ्टवेयर दोष


[उत्पाद का विक्रेता] Amanda


[प्रभावित उत्पाद कोड आधार] rundump - 3.5.1


[प्रभावित घटक] प्रभावित घटक Amanda सॉफ्टवेयर का rundump SUID बाइनरी है। प्रभावित C फ़ाइल है: rundump.c प्रभावित कोड की पंक्ति है: execve(dump_program, argv, env);


[हमले का प्रकार] स्थानीय


[सेवा अस्वीकार का प्रभाव] true


[विशेषाधिकार वृद्धि का प्रभाव] true


[सूचना प्रकटीकरण का प्रभाव] true


[हमले के वेक्टर] यह भेद्यता root तक LPE है। दोष का शोषण करने और root बनने के लिए हमलावर को एक bash स्क्रिप्ट निष्पादित करनी चाहिए।


[संदर्भ] http://www.amanda.org/


[खोजकर्ता] Maher Azzouzi

CVE-2022-37704 का उपयोग करें।

टूल डाउनलोड करें