CVE-2022-4510
Path Traversal em binwalk
- Publicado
- 25 de jan. de 2023
- Atualizado
- 16 de dez. de 2025
- Atribuindo CNA
- ONEKEY
- Evidência observada
- 5 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi identificada uma vulnerabilidade de travessia de caminho no binwalk da ReFirm Labs, da versão 2.1.2b até a 2.3.3 inclusive. Ao criar um arquivo malicioso de sistema de arquivos PFS, um atacante pode fazer com que o extrator PFS do binwalk extraia arquivos em locais arbitrários quando o binwalk é executado em modo de extração (opção -e). A execução remota de código pode ser alcançada criando um sistema de arquivos PFS que, após a extração, extraia um módulo malicioso do binwalk para a pasta .config/binwalk/plugins. Esta vulnerabilidade está associada ao arquivo de programa src/binwalk/plugins/unpfs.py. Este problema afeta o binwalk da versão 2.1.2b até a 2.3.3 inclusive.
Fontes
4- CVE-2022-4510-WalkingPathExploit
Um script Python para gerar exploits direcionados ao CVE-2022-4510 RCE Binwalk. Suporta opções de SSH, execução de comandos e shell reverso. Os exploits são salvos no formato PNG. Ideal para testes e demonstrações.
Exploit para CVE-2022-4510 que permite execução remota de comandos na ferramenta de análise de firmware Binwalk. Fornece código de prova de conceito para testes de segurança e avaliação de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.