Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-37703 — Amanda 情報漏洩バグ。 | Kitploit
ツール/GitHubGitHub/maherazzouzi/cve-2022-37703
特権昇格脆弱性分析エクスプロイト情報収集ペネトレーションテスト設定ミス
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Amanda 情報漏洩バグ。

リポジトリを見る
4164年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[推奨される説明] Amanda 3.5.1 で、calcsize SUID バイナリに情報漏えいの脆弱性が見つかりました。 攻撃者はこの脆弱性を悪用して、ファイルシステム内の任意の場所に ディレクトリが存在するかどうかを知ることができます。このバイナリはパスを チェックせずにルートとして直接 opendir() を使用するため、攻撃者は任意のパスを 指定できます。攻撃者は calcsize バイナリを実行できるように backup ユーザーである必要があります。


[追加情報] PoC は非常に簡単で、以下のようにバイナリを実行するだけです: ./calcsize MAHER dir1 -X [directory] バイナリが何も出力しなければ、ディレクトリは存在します。 存在しない場合は、次のように存在しないと表示されます:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[脆弱性タイプ] 安全でない権限


[製品ベンダー] Amanda


[影響を受ける製品コードベース] calcsize - 3.5.1


[影響を受けるコンポーネント] コンポーネント: calcsize SUID バイナリ。 C ファイル: calcsize.c 行: 435 if((d = opendir(dirname)) == NULL) {


[攻撃タイプ] ローカル


[影響: 情報開示] true


[攻撃ベクター] この脆弱性を悪用するには、攻撃者は calcsize バイナリ(インストールされている amanda パッケージの 1 つ)にアクセスできる必要があります。


[参考] http://www.amanda.org/


[発見者] Maher Azzouzi

ツールをダウンロード