Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30292 — सीवीई-2022-30292 का तकनीकी दस्तावेजीकरण और विश्लेषण, स्क्विरल 3.2 में एक हीप-आधारित बफर ओवरफ्लो जो नकली बाइटकोड या स्रोत फ़ाइलों के माध्यम से सेवा अस्वीकार, सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/sprushed/cve-2022-30292
मेमोरी फोरेंसिकभेद्यता विश्लेषणकोड विश्लेषणशोषणबाइनरी शोषण
GitHubsprushed/cve-2022-30292

CVE-2022-30292

सीवीई-2022-30292 का तकनीकी दस्तावेजीकरण और विश्लेषण, स्क्विरल 3.2 में एक हीप-आधारित बफर ओवरफ्लो जो नकली बाइटकोड या स्रोत फ़ाइलों के माध्यम से सेवा अस्वीकार, सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाता है।

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30292

विवरण

यह कमजोरी Squirrel 3.2 और उससे नीचे के संस्करणों में फ़ंक्शन thread_call में हीप-आधारित बफर ओवरफ़्लो है। यह sq_reservestack फ़ंक्शन के कॉल की कमी के कारण होता है। यह कमजोरी क्लाइंट के DoS का कारण बनती है और संभावित रूप से सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जा सकती है।

हमला वेक्टर

कमजोरी का शोषण करने के लिए किसी को तैयार किया गया Squirrel बाइटकोड या स्रोत फ़ाइल चलाना होगा। इसे कई तरीकों से पूरा किया जा सकता है। उदाहरण के लिए, एक सर्वर क्लाइंट को गेम मैप भेजता है और कोई दुर्भावनापूर्ण Squirrel स्क्रिप्ट निष्पादित करता है। हमला होने का दूसरा तरीका आपके सर्वर पर एक दुर्भावनापूर्ण गेम मॉड स्थापित करना है।

फिक्स

इस कमजोरी के लिए फिक्स कमिट उपलब्ध है। फिक्स लागू करने के लिए आपको इस कमिट के बाद से प्रोजेक्ट को स्रोतों से पुनः संकलित करना चाहिए।

प्रभावित अनुप्रयोग

ऐसे बहुत सारे गेम हैं जो Squirrel को मुख्य स्क्रिप्टिंग भाषा के रूप में उपयोग करते हैं। इन गेमों के डेवलपर्स को जल्द से जल्द फिक्स लागू करना चाहिए।

प्रूफ ऑफ कॉन्सेप्ट

हम फिक्स प्रकाशित होने की तारीख से 90 दिनों के भीतर PoC प्रदान नहीं करेंगे। संभवतः हम इसे बाद में प्रदान करेंगे।

क्रेडिट

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
टूल डाउनलोड करें