Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30292 — CVE-2022-30292에 대한 기술 문서 및 분석, Squirrel 3.2의 힙 기반 버퍼 오버플로우로 인해 서비스 거부, 샌드박스 이스케이프 및 조작된 바이트코드 또는 소스 파일을 통한 임의 코드 실행이 발생합니다. | Kitploit
도구/GitHubGitHub/sprushed/cve-2022-30292
Memory ForensicsVulnerability AnalysisCode AnalysisExploitationBinary Exploitation
GitHubsprushed/cve-2022-30292

CVE-2022-30292

CVE-2022-30292에 대한 기술 문서 및 분석, Squirrel 3.2의 힙 기반 버퍼 오버플로우로 인해 서비스 거부, 샌드박스 이스케이프 및 조작된 바이트코드 또는 소스 파일을 통한 임의 코드 실행이 발생합니다.

저장소 보기
24년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30292

설명

이 취약점은 Squirrel 3.2 및 이하 버전에서 thread_call 함수 내 발생하는 힙 기반 버퍼 오버플로우입니다. sq_reservestack 함수 호출이 누락되어 발생합니다. 이 취약점은 클라이언트의 서비스 거부(DoS)를 유발하며, 샌드박스 이스케이프 및 임의 코드 실행 가능성도 있습니다.

공격 벡터

취약점을 악용하려면 조작된 Squirrel 바이트코드 또는 소스 파일을 실행해야 합니다. 이는 여러 방법으로 이루어질 수 있습니다. 예를 들어, 서버가 게임 맵을 클라이언트에 전송하고, 클라이언트가 악성 Squirrel 스크립트를 실행하는 경우입니다. 또 다른 공격 방법은 서버에 악성 게임 모드를 설치하는 것입니다.

수정

이 취약점에 대한 수정 커밋이 존재합니다. 수정 사항을 적용하려면 이 커밋 이후의 소스에서 프로젝트를 다시 컴파일해야 합니다.

영향받는 애플리케이션

Squirrel을 주 스크립트 언어로 사용하는 많은 게임들이 있습니다. 이 게임들의 개발자는 가능한 빨리 수정 사항을 적용해야 합니다.

개념 증명

수정 사항이 게시된 날로부터 90일 이내에는 PoC를 제공하지 않습니다. 이후에 제공할 수도 있습니다.

크레딧

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
도구 다운로드