Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37706 — Script di exploit per l'escalation dei privilegi per la macchina Boardlight su HackTheBox. Avevo accesso come utente Larissa e ho eseguito questo script dalla directory /tmp; lo script è stato adattato di conseguenza. | Kitploit
Strumenti/GitHubGitHub/d3ndr1t30x/cve-2022-37706
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

Script di exploit per l'escalation dei privilegi per la macchina Boardlight su HackTheBox. Avevo accesso come utente Larissa e ho eseguito questo script dalla directory /tmp; lo script è stato adattato di conseguenza.

Vedi Repository
1441 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-37706 Exploit: escalation dei privilegi in Enlightenment v0.25.3

Descrizione

Questa repository contiene un exploit per CVE-2022-37706, una vulnerabilità di escalation locale dei privilegi in Enlightenment v0.25.3 e versioni precedenti. La vulnerabilità è dovuta alla gestione impropria dei percorsi che iniziano con la sottostringa /dev/.. nel binario enlightenment_sys, che è SUID-root per impostazione predefinita. Sfruttando questo comportamento, gli attaccanti possono eseguire comandi arbitrari come root, ottenendo il pieno controllo del sistema.

Dettagli dell'exploit

  • Binario vulnerabile: enlightenment_sys (setuid-root)
  • CVE: CVE-2022-37706
  • Gravità: Critica
  • Testato su: Ubuntu 22.10 (Kinetic Kudu)

Flusso dell'exploit

  1. Viene individuato il binario vulnerabile, verificando che sia SUID e accessibile.
  2. Vengono create directory e payload dannosi per abusare della gestione impropria dei percorsi da parte del binario.
  3. L'exploit attiva il binario con opzioni di mount appositamente predisposte, eseguendo il payload come root.
  4. Sono incluse routine di pulizia per rimuovere le tracce dopo lo sfruttamento.

Utilizzo

Prerequisiti

  • Accesso al sistema vulnerabile come utente con privilegi limitati.
  • Versione vulnerabile di Enlightenment installata (<0.25.3).

Esecuzione dell'exploit

  1. Clona o copia l'exploit sul sistema di destinazione. Eseguilo da /tmp se utilizzi la macchina Boardlight HTB.

  2. Salva lo script dell'exploit come exploit.sh e rendilo eseguibile: chmod +x exploit.sh

  3. Esegui lo script: ./exploit.sh

  4. In caso di successo, verrà aperta una shell di root (#).

Output di esempio CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

Scarica lo strumento