Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/maherazzouzi/cve-2022-37703
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingConfigurazione Errata
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Bug di divulgazione di informazioni di Amanda.

Vedi Repository
4143 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[Descrizione suggerita] In Amanda 3.5.1, è stata trovata una vulnerabilità di fuga di informazioni nel binario SUID calcsize. L'attaccante può sfruttare la vulnerabilità per sapere se una directory esiste o meno in qualsiasi punto del filesystem. Il binario utilizza opendir() come root direttamente senza controllare il percorso, permettendo all'attaccante di fornire un percorso arbitrario. L'attaccante deve essere l'utente backup per poter eseguire il binario calcsize.


[Informazioni aggiuntive] Il PoC è molto semplice: basta eseguire il binario in questo modo: ./calcsize MAHER dir1 -X [directory] se il binario non genera alcun output, allora la directory è disponibile. Se non è disponibile, dirà che non è disponibile in questo modo:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[Tipo di vulnerabilità] Permessi non sicuri


[Fornitore del prodotto] Amanda


[Base del codice prodotto affetto] calcsize - 3.5.1


[Componente affetto] Componente: binario SUID calcsize. File C: calcsize.c Riga: 435 if((d = opendir(dirname)) == NULL) {


[Tipo di attacco] Locale


[Impatto: Divulgazione di informazioni] vero


[Vettori di attacco] Per sfruttare la vulnerabilità, l'attaccante deve avere accesso al binario calcsize (uno dei pacchetti amanda installati).


[Riferimento] http://www.amanda.org/


[Scopritore] Maher Azzouzi

Scarica lo strumento