Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-36162 — Documentazione di CVE-2022-36162: una vulnerabilità di iniezione di comandi locale in hovacui PDF viewer 1.1.0 tramite la variabile d'ambiente HOME e l'opzione di configurazione postsave. | Kitploit
Strumenti/GitHubGitHub/maherazzouzi/cve-2022-36162
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubmaherazzouzi/cve-2022-36162

CVE-2022-36162

Documentazione di CVE-2022-36162: una vulnerabilità di iniezione di comandi locale in hovacui PDF viewer 1.1.0 tramite la variabile d'ambiente HOME e l'opzione di configurazione postsave.

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-36162

[Descrizione suggerita] pdftoroff hovacui 1.1.0 è affetto da: Esecuzione di comandi. L'impatto è: eseguire codice arbitrario (locale). Il componente è: hovacui.c, riga 1574. Il vettore di attacco è: Per sfruttare la vulnerabilità, basta modificare la variabile d'ambiente HOME, inserire un comando come postsave, aprire un file pdf e salvarlo. È stata trovata una vulnerabilità in hovacui, che può permettere l'esecuzione arbitraria di comandi. riga 1574: 1574 system(command); La variabile d'ambiente HOME è considerata attendibile, e l'attaccante può falsificarla. Quindi l'attaccante può inserire qualsiasi comando come postsave nel file di configurazione, e non resta che aprire un file pdf e salvarlo. Questo può avere un impatto di Esecuzione di Codice, Denial of Service o EoP sulla macchina.


[Informazioni aggiuntive] hovacui Il visualizzatore pdf hovacui per il framebuffer Linux e X11 zoomma automaticamente sui blocchi di testo. È pensato per la visualizzazione di file su schermi piccoli, ed è particolarmente utile per documenti a più colonne.

hovacui fa parte di pdftoroff, link: https://aur.archlinux.org/packages/pdftoroff

Il percorso del file di configurazione viene trovato così:

snprintf(configfile, 4096, "%s/.config/hovacui/hovacui.conf", 3358\t\t\tgetenv("HOME"));

Quindi possiamo semplicemente falsificare HOME e creare il nostro file di configurazione.

E per ottenere l'esecuzione di comandi, basta salvare il pdf perché nella funzione savepdf() abbiamo:

root@kitploit:~
    else {
            cairoui_printlabel(cairoui, output->help, NO_TIMEOUT,
                    "saved to %s", path);
            if (post && output->postsave != NULL) {
                    command =
                            malloc(strlen(output->postsave) + 100);
                    sprintf(command, output->postsave,
                                    fileno, fileno);
                    system(command);
                    free(command);
            }
            return CAIROUI_DONE;
    }

}

output->postsave sarà completamente controllato dall'attaccante: if (sscanf(configline, "postsave %900[^
\r]", s) == 1) output.postsave = strdup(s); Per salvare basta premere d, poi seguirlo con s Pagina web di hovacui: http://sgerwk.altervista.org/hovacui/hovacui.html


[Altro Tipo di Vulnerabilità] Esecuzione di comandi


[Venditore del Prodotto] pdftoroff


[Base del Codice del Prodotto Affetto] hovacui - 1.1.0


[Componente Affetto] hovacui.c, riga 1574


[Tipo di Attacco] Locale


[Impatto Esecuzione di codice] true


[Impatto Denial of Service] true


[Impatto Escalation dei Privilegi] true


[Vettori di Attacco] Per sfruttare la vulnerabilità, basta modificare la variabile d'ambiente HOME, inserire un comando come postsave, aprire un file pdf e salvarlo.


[Scopritore] Maher Azzouzi


[Riferimento] http://hovacui.com http://pdftoroff.com http://sgerwk.altervista.org/hovacui/hovacui.html https://aur.archlinux.org/packages/pdftoroff

Scarica lo strumento