Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37706 — Script de exploração para escalonamento de privilégios na máquina Boardlight do HackTheBox. Eu tinha acesso como usuário Larissa e executei este script a partir do diretório /tmp; o script foi ajustado de acordo. | Kitploit
Ferramentas/GitHubGitHub/d3ndr1t30x/cve-2022-37706
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

Script de exploração para escalonamento de privilégios na máquina Boardlight do HackTheBox. Eu tinha acesso como usuário Larissa e executei este script a partir do diretório /tmp; o script foi ajustado de acordo.

Ver Repositório
144há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2022-37706: Escalação de Privilégio no Enlightenment v0.25.3

Descrição

Este repositório contém um exploit para CVE-2022-37706, uma vulnerabilidade de escalação de privilégio local no Enlightenment v0.25.3 e anteriores. A vulnerabilidade existe devido ao tratamento inadequado de nomes de caminho que começam com a substring /dev/.. no binário enlightenment_sys, que é SUID-root por padrão. Ao explorar esse comportamento, invasores podem executar comandos arbitrários como root, resultando no controle total do sistema.

Detalhes do Exploit

  • Binário Vulnerável: enlightenment_sys (setuid-root)
  • CVE: CVE-2022-37706
  • Severidade: Crítica
  • Testado em: Ubuntu 22.10 (Kinetic Kudu)

Fluxo do Exploit

  1. O binário vulnerável é localizado, garantindo que seja SUID e acessível.
  2. Diretórios maliciosos e payloads são criados para abusar do tratamento inadequado de nomes de caminho do binário.
  3. O exploit aciona o binário com opções de montagem manipuladas, executando o payload como root.
  4. Rotinas de limpeza são incluídas para remover evidências após a exploração.

Uso

Pré-requisitos

  • Acesso ao sistema vulnerável como um usuário de baixo privilégio.
  • Versão vulnerável do Enlightenment instalada (<0.25.3).

Execução do Exploit

  1. Clone ou copie o exploit para o sistema alvo. Execute a partir de /tmp se estiver usando na máquina HTB Boardlight.

  2. Salve o script do exploit como exploit.sh e torne-o executável: chmod +x exploit.sh

  3. Execute o script: ./exploit.sh

  4. Se bem-sucedido, um shell root (#) será aberto.

Exemplo de Saída CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

Baixar ferramenta