Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
Strumenti/GitHubGitHub/maherazzouzi/cve-2022-37704
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

Vedi Repository
4133 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[Descrizione suggerita] Amanda 3.5.1 presenta un difetto che consente l'escalation dei privilegi dall'utente regolare backup a root. Il binario SUID situato in /lib/amanda/rundump esegue /usr/sbin/dump come root con argomenti controllati dall'attaccante, il che può portare a escalazione dei privilegi, denial of service e divulgazione delle informazioni.


[Informazioni aggiuntive] Amanda è un software noto e il pacchetto è presente su tutte le distribuzioni Linux note e persino su Windows. Penso che questo bug sia critico per quel software specifico; potrei dire che si tratta di una vulnerabilità di fiducia (il binario rundump si fida di /usr/sbin/dump), ma sfortunatamente dump può essere alterato per ottenere una shell root. Caricherò un video PoC quando invierò l'e-mail!


[Tipo di vulnerabilità Altro] Difetto del software esterno


[Fornitore del prodotto] Amanda


[Base di codice del prodotto interessato] rundump - 3.5.1


[Componente interessato] Il componente interessato è il binario SUID rundump del software Amanda. Il file C interessato è: rundump.c La riga di codice interessata è: execve(dump_program, argv, env);


[Tipo di attacco] Locale


[Impatto Denial of Service] true


[Impatto Escalation of Privileges] true


[Impatto Information Disclosure] true


[Vettori di attacco] Questa vulnerabilità è un LPE verso root. Per sfruttare il difetto e diventare root, l'attaccante deve eseguire uno script bash.


[Riferimento] http://www.amanda.org/


[Scopritore] Maher Azzouzi

Usa CVE-2022-37704.

Scarica lo strumento