Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37706 — Exploit di escalation dei privilegi locale per CVE-2022-37706 che prende di mira il binario setuid enlightenment_sys di Enlightenment su Linux, consentendo agli utenti non privilegiati di ottenere accesso root. | Kitploit
Strumenti/GitHubGitHub/massive43/cve-2022-37706
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubmassive43/cve-2022-37706

CVE-2022-37706

Exploit di escalation dei privilegi locale per CVE-2022-37706 che prende di mira il binario setuid enlightenment_sys di Enlightenment su Linux, consentendo agli utenti non privilegiati di ottenere accesso root.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-37706

Panoramica

CVE-2022-37706 è una vulnerabilità Local Privilege Escalation (LPE) trovata nel componente enlightenment_sys dell'ambiente desktop Enlightenment per Linux. Questa vulnerabilità consente a un utente locale con privilegi bassi di elevare i propri privilegi a root sui sistemi vulnerabili.

  • ID CVE: CVE-2022-37706
  • Gravità: Alta
  • CVSS v3.1: 7.8
  • Vettore di attacco: Locale
  • Componente interessato: enlightenment_sys
  • CWE: CWE-269 (Gestione impropria dei privilegi)

Descrizione

La vulnerabilità si verifica perché il binario enlightenment_sys viene eseguito con privilegi setuid root e non valida correttamente determinati pathname. La gestione non sicura dei percorsi che iniziano con il pattern /dev/.. può consentire a un utente locale di aggirare le restrizioni che dovrebbero essere applicate e ottenere privilegi più elevati.


Versioni interessate

Tutte le versioni di Enlightenment precedenti alla 0.25.4 sono state segnalate come vulnerabili a CVE-2022-37706.


Impatto

Lo sfruttamento riuscito può comportare:

  • Elevazione dei privilegi da utente normale a root.
  • Compromissione totale del sistema.
  • Accesso non autorizzato a file sensibili.
  • Modifica della configurazione di sistema.
  • Esecuzione di operazioni amministrative senza autorizzazione.

Rilevamento

Gli amministratori possono verificare:

  • La presenza del binario enlightenment_sys.
  • La versione di Enlightenment in uso.
  • Attività sospette che coinvolgono enlightenment_sys.
  • Log di sistema che mostrano tentativi di elevazione dei privilegi.

Mitigazione

Aggiornamento

Aggiornare Enlightenment alla versione 0.25.4 o successiva.

Soluzione alternativa temporanea

Se l'aggiornamento non è ancora disponibile:

  1. Limitare l'accesso degli utenti locali non fidati.
  2. Monitorare l'uso dei binari setuid.
  3. Applicare il principio del minimo privilegio.
  4. Eseguire audit periodici del sistema.

Riferimenti

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • Avvisi di sicurezza relativi a CVE-2022-37706

Esclusione di responsabilità

Questo documento è fornito esclusivamente a scopo educativo, di ricerca sulla sicurezza e di gestione delle vulnerabilità. L'uso delle informazioni per ottenere accesso non autorizzato a sistemi di terzi può violare le leggi vigenti.


Licenza

MIT License


Autore

MassiveHQ Research Team

Scarica lo strumento