Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-37706 — ローカル権限昇格エクスプロイト for CVE-2022-37706、EnlightenmentウィンドウマネージャのSUIDバイナリを標的とし、細工された入力操作によってルートシェルアクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/kaoxx/cve-2022-37706
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

ローカル権限昇格エクスプロイト for CVE-2022-37706、EnlightenmentウィンドウマネージャのSUIDバイナリを標的とし、細工された入力操作によってルートシェルアクセスを可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-37706

CVE-2022-37706脆弱性は、Enlightenmentウィンドウマネージャ、特にenlightenment_sysバイナリに関連しています。このバイナリにはSUID(Set User ID)ビットが有効になっており、昇格された権限(通常はrootユーザー)で実行できることを意味します。

概要:

  • 脆弱性: CVE-2022-37706はローカル権限昇格の脆弱性です。
  • コンポーネント: Enlightenmentウィンドウマネージャのenlightenment_sysバイナリ。
  • 問題: 攻撃者は、このSUIDバイナリにおける不適切な入力処理や安全でないファイルパスの操作を悪用できます。悪意のあるコマンドを作成したり、ファイルパスを操作したりすることで、rootユーザーとして任意のコードを実行できます。
  • 影響: 悪用に成功すると、攻撃者はrootシェルを取得し、システムを完全に制御できるようになります。
  • リスク: この脆弱性は、Enlightenmentウィンドウマネージャがインストールされているシステムにおいて特に危険であり、ローカルユーザーがrootアクセスを取得できるようになります。

緩和策:

この脆弱性から保護するためには、ユーザーはSUID権限が適切に管理されたパッチ適用済みバージョンのEnlightenmentに更新するか、脆弱なバイナリからSUIDビットを削除してください(chmod u-s enlightenment_sys)。

この脆弱性は、setuidバイナリにおける不適切な権限管理のリスクを浮き彫りにしています。

ツールをダウンロード