Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/massive43/cve-2022-37706
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubmassive43/cve-2022-37706

CVE-2022-37706

CVE-2022-37706を対象としたローカル権限昇格エクスプロイトで、Linux上でEnlightenmentのsetuid enlightenment_sysバイナリを標的とし、非特権ユーザーがrootアクセスを取得できるようにします。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-37706

概要

CVE-2022-37706は、Linux用デスクトップ環境Enlightenmentのenlightenment_sysコンポーネントで発見された**Local Privilege Escalation (LPE)**脆弱性です。この脆弱性により、低権限のローカルユーザーが影響を受けるシステムでルート権限に昇格することが可能になります。

  • CVE ID: CVE-2022-37706
  • 重要度: High
  • CVSS v3.1: 7.8
  • 攻撃ベクトル: ローカル
  • 影響を受けるコンポーネント: enlightenment_sys
  • CWE: CWE-269 (不適切な権限管理)

説明

この脆弱性は、バイナリenlightenment_sysがsetuid root権限で実行され、特定のパス名を適切に検証しないために発生します。/dev/..パターンで始まるパスの安全でない処理により、ローカルユーザーが本来適用されるべき制限を回避し、より高い権限を取得できる可能性があります。


影響を受けるバージョン

Enlightenment 0.25.4 未満のすべてのバージョンが、CVE-2022-37706に対して脆弱であると報告されています。


影響

悪用に成功すると、以下の結果をもたらす可能性があります:

  • 一般ユーザーからrootへの権限昇格。
  • システムの完全な侵害。
  • 機密ファイルへの不正アクセス。
  • システム設定の変更。
  • 無許可での管理操作の実行。

検出

管理者は以下を確認できます:

  • バイナリenlightenment_sysの存在。
  • 使用されているEnlightenmentのバージョン。
  • enlightenment_sysに関連する不審な活動。
  • 権限昇格の試みを示すシステムログ。

緩和策

アップグレード

Enlightenmentを0.25.4以降のバージョンに更新してください。

一時的な回避策

アップデートが利用できない場合:

  1. 信頼できないローカルユーザーのアクセスを制限する。
  2. setuidバイナリの使用を監視する。
  3. 最小権限の原則を適用する。
  4. システムを定期的に監査する。

参考文献

  • SentinelOne脆弱性データベース
  • Enlightenmentセキュリティパッチ
  • NVD (National Vulnerability Database)
  • CVE詳細
  • CVE-2022-37706関連のセキュリティアドバイザリ

免責事項

この文書は教育、セキュリティ研究、脆弱性管理の目的のみで提供されています。第三者システムへの不正アクセスに情報を使用することは、適用される法律に違反する可能性があります。


ライセンス

MITライセンス


著者

MassiveHQ Research Team

ツールをダウンロード