Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
Ferramentas/GitHubGitHub/maherazzouzi/cve-2022-37704
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

Ver Repositório
4110há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[Descrição sugerida] O Amanda 3.5.1 possui uma falha que permite escalonamento de privilégios do usuário comum backup para root. O binário SUID localizado em /lib/amanda/rundump executará /usr/sbin/dump como root com argumentos controlados pelo atacante, o que pode levar a escalonamento de privilégios, negação de serviço e divulgação de informações.


[Informações Adicionais] Amanda é um software bem conhecido e o pacote está presente em todas as distribuições Linux conhecidas e até mesmo no Windows. Acredito que esse bug seja crítico para esse software específico, posso dizer que é uma vulnerabilidade de confiança (o binário rundump confia em /usr/sbin/dump), mas infelizmente o dump pode ser adulterado para obter um shell root. Enviarei um vídeo de PoC ao enviar o e-mail!


[Tipo de Vulnerabilidade Outro] Falha de software externo


[Fornecedor do Produto] Amanda


[Base de Código do Produto Afetado] rundump - 3.5.1


[Componente Afetado] O componente afetado é o binário SUID rundump do software Amanda. O arquivo C afetado é: rundump.c A linha de código afetada é: execve(dump_program, argv, env);


[Tipo de Ataque] Local


[Impacto Negação de Serviço] verdadeiro


[Impacto Escalonamento de Privilégios] verdadeiro


[Impacto Divulgação de Informações] verdadeiro


[Vetores de Ataque] Esta vulnerabilidade é um LPE para root. Para explorar a falha e se tornar root, o atacante deve executar um script bash.


[Referência] http://www.amanda.org/


[Descobridor] Maher Azzouzi

Use o CVE-2022-37704.

Baixar ferramenta