Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37706 | Kitploit
Strumenti/GitHubGitHub/kaoxx/cve-2022-37706
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-37706

La vulnerabilità CVE-2022-37706 è correlata al window manager Enlightenment, in particolare al binario enlightenment_sys. Questo binario ha il bit SUID (Set User ID) abilitato, il che significa che può essere eseguito con privilegi elevati (di solito come utente root).

Riepilogo:

  • Vulnerabilità: CVE-2022-37706 è una vulnerabilità di escalation dei privilegi locale.
  • Componente: il binario enlightenment_sys nel window manager Enlightenment.
  • Problema: un attaccante può sfruttare una gestione impropria dell'input o manipolazioni non sicure dei percorsi dei file in questo binario SUID. Creando un comando dannoso o manipolando i percorsi dei file, l'attaccante può eseguire codice arbitrario come utente root.
  • Impatto: uno sfruttamento riuscito concede all'attaccante una shell root, consentendo il pieno controllo del sistema.
  • Rischio: questa vulnerabilità è particolarmente pericolosa sui sistemi in cui è installato il window manager Enlightenment, poiché consente agli utenti locali di ottenere accesso root.

Mitigazione:

Per proteggersi da questa vulnerabilità, gli utenti dovrebbero aggiornare a una versione patchata di Enlightenment in cui i permessi SUID siano gestiti correttamente, oppure rimuovere il bit SUID dal binario vulnerabile (chmod u-s enlightenment_sys).

Questa vulnerabilità evidenzia i rischi di una gestione impropria dei privilegi nei binari setuid.

Scarica lo strumento