Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37703 — Bug de divulgação de informações no Amanda. | Kitploit
Ferramentas/GitHubGitHub/maherazzouzi/cve-2022-37703
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoConfiguração Incorreta
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Bug de divulgação de informações no Amanda.

Ver Repositório
414há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[Descrição sugerida] No Amanda 3.5.1, foi encontrada uma vulnerabilidade de vazamento de informações no binário SUID calcsize. O atacante pode abusar da vulnerabilidade para saber se um diretório existe ou não em qualquer lugar do sistema de arquivos. O binário usará opendir() como root diretamente sem verificar o caminho, permitindo que o atacante forneça um caminho arbitrário. O atacante precisa ser o usuário backup para poder executar o binário calcsize.


[Informações Adicionais] O PoC é muito simples, basta executar o binário assim: ./calcsize MAHER dir1 -X [directory] se o binário não gerar nenhuma saída, então o diretório está disponível. Se não estiver disponível, ele dirá que não está disponível assim:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[Tipo de Vulnerabilidade] Permissões Inseguras


[Fornecedor do Produto] Amanda


[Base de Código do Produto Afetado] calcsize - 3.5.1


[Componente Afetado] Componente: binário SUID calcsize. Arquivo C: calcsize.c Linha: 435 if((d = opendir(dirname)) == NULL) {


[Tipo de Ataque] Local


[Impacto Divulgação de Informações] verdadeiro


[Vetores de Ataque] Para explorar a vulnerabilidade, o atacante precisa ter acesso ao binário calcsize (um dos pacotes amanda instalados).


[Referência] http://www.amanda.org/


[Descobridor] Maher Azzouzi

Baixar ferramenta