Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37706 | Kitploit
Ferramentas/GitHubGitHub/kaoxx/cve-2022-37706
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-37706

A vulnerabilidade CVE-2022-37706 está relacionada ao gerenciador de janelas Enlightenment, especificamente ao binário enlightenment_sys. Esse binário tem o bit SUID (Set User ID) ativado, o que significa que ele pode ser executado com privilégios elevados (normalmente como o usuário root).

Resumo:

  • Vulnerabilidade: CVE-2022-37706 é uma vulnerabilidade de escalada local de privilégios.
  • Componente: o binário enlightenment_sys no gerenciador de janelas Enlightenment.
  • Problema: um atacante pode explorar o tratamento inadequado de entrada ou manipulações inseguras de caminhos de arquivos nesse binário SUID. Ao criar um comando malicioso ou manipular caminhos de arquivos, o atacante pode executar código arbitrário como o usuário root.
  • Impacto: a exploração bem-sucedida concede ao atacante um shell root, permitindo controle total sobre o sistema.
  • Risco: essa vulnerabilidade é particularmente perigosa em sistemas onde o gerenciador de janelas Enlightenment está instalado, pois permite que usuários locais obtenham acesso root.

Mitigação:

Para se proteger contra essa vulnerabilidade, os usuários devem atualizar para uma versão corrigida do Enlightenment em que as permissões SUID sejam gerenciadas adequadamente, ou remover o bit SUID do binário vulnerável (chmod u-s enlightenment_sys).

Essa vulnerabilidade destaca os riscos do gerenciamento inadequado de privilégios em binários setuid.

Baixar ferramenta