Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-30292 — Documentazione tecnica e analisi di CVE-2022-30292, un heap-based buffer overflow in Squirrel 3.2 che porta a negazione del servizio, fuga dalla sandbox ed esecuzione di codice arbitrario tramite bytecode o file sorgente appositamente predisposti. | Kitploit
Strumenti/GitHubGitHub/sprushed/cve-2022-30292
Memory ForensicsAnalisi delle VulnerabilitàAnalisi del CodiceExploitBinary Exploitation
GitHubsprushed/cve-2022-30292

CVE-2022-30292

Documentazione tecnica e analisi di CVE-2022-30292, un heap-based buffer overflow in Squirrel 3.2 che porta a negazione del servizio, fuga dalla sandbox ed esecuzione di codice arbitrario tramite bytecode o file sorgente appositamente predisposti.

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-30292

Descrizione

Questa vulnerabilità è un overflow del buffer basato su heap nella funzione thread_call in Squirrel 3.2 e versioni precedenti. È causata dalla mancanza della chiamata alla funzione sq_reservestack. Questa vulnerabilità porta a un DoS del client e potrebbe potenzialmente portare a un'evasione dalla sandbox e all'esecuzione di codice arbitrario.

Vettore d'attacco

Per sfruttare la vulnerabilità, qualcuno deve eseguire bytecode o file sorgente Squirrel appositamente creati. Ciò può essere realizzato in diversi modi. Ad esempio, un server invia la mappa di gioco al client e quest'ultimo esegue lo script Squirrel malevolo. Un altro modo per essere attaccati è installare una mod di gioco malevola sul proprio server.

Correzione

Esiste la correzione in questo commit per questa vulnerabilità. Per applicare la correzione, è necessario ricompilare il progetto dai sorgenti a partire da questo commit.

Applicazioni interessate

Ci sono molti giochi che usano Squirrel come linguaggio di scripting principale. Gli sviluppatori di questi giochi devono applicare la correzione il prima possibile.

Prova di concetto

Non forniremo la PoC prima di 90 giorni dalla data di pubblicazione della correzione. Forse la forniremo in seguito.

Crediti

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
Scarica lo strumento