Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30292 — CVE-2022-30292 の技術文書および分析:Squirrel 3.2 におけるヒープベースのバッファオーバーフローで、細工されたバイトコードまたはソースファイルを介してサービス拒否、サンドボックスエスケープ、および任意のコード実行を引き起こします。 | Kitploit
ツール/GitHubGitHub/sprushed/cve-2022-30292
メモリフォレンジック脆弱性分析コード分析エクスプロイトバイナリエクスプロイト
GitHubsprushed/cve-2022-30292

CVE-2022-30292

CVE-2022-30292 の技術文書および分析:Squirrel 3.2 におけるヒープベースのバッファオーバーフローで、細工されたバイトコードまたはソースファイルを介してサービス拒否、サンドボックスエスケープ、および任意のコード実行を引き起こします。

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-30292

説明

この脆弱性は、Squirrel 3.2 以下の関数 thread_call におけるヒープベースのバッファオーバーフローです。これは、sq_reservestack 関数の呼び出しが不足しているために発生します。この脆弱性はクライアントの DoS を引き起こし、サンドボックスエスケープや任意のコード実行につながる可能性があります。

攻撃ベクトル

脆弱性を悪用するには、細工された Squirrel バイトコードまたはソースファイルを実行する必要があります。これは複数の方法で達成できます。例えば、サーバーがゲームマップをクライアントに送信し、そのクライアントが悪意のある Squirrel スクリプトを実行する場合です。別の攻撃方法としては、サーバーに悪意のあるゲーム MOD をインストールする方法があります。

修正

この脆弱性に対する修正はコミットにあります。修正を適用するには、このコミット以降のソースからプロジェクトを再コンパイルする必要があります。

影響を受けるアプリケーション

Squirrel を主要なスクリプト言語として使用している多くのゲームがあります。これらのゲームの開発者は、できるだけ早く修正を適用する必要があります。

概念実証

修正が公開されてから90日間は PoC を提供しません。おそらく後日提供する予定です。

クレジット

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
ツールをダウンロード