Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37706 — Exploit de escalonamento de privilégios local para CVE-2022-37706 direcionado ao binário setuid enlightenment_sys do Enlightenment no Linux, permitindo que usuários não privilegiados obtenham acesso root. | Kitploit
Ferramentas/GitHubGitHub/massive43/cve-2022-37706
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubmassive43/cve-2022-37706

CVE-2022-37706

Exploit de escalonamento de privilégios local para CVE-2022-37706 direcionado ao binário setuid enlightenment_sys do Enlightenment no Linux, permitindo que usuários não privilegiados obtenham acesso root.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-37706

Visão Geral

CVE-2022-37706 é uma vulnerabilidade Local Privilege Escalation (LPE) encontrada no componente enlightenment_sys no ambiente de desktop Enlightenment para Linux. Esta vulnerabilidade permite que um usuário local com baixos privilégios eleve seus privilégios para root em sistemas vulneráveis.

  • CVE ID: CVE-2022-37706
  • Severidade: Alta
  • CVSS v3.1: 7.8
  • Vetor de Ataque: Local
  • Componente Afetado: enlightenment_sys
  • CWE: CWE-269 (Gerenciamento de Privilégios Incorreto)

Descrição

A vulnerabilidade ocorre porque o binário enlightenment_sys é executado com privilégios setuid root e não valida corretamente certos pathnames. O tratamento inseguro de caminhos que começam com o padrão /dev/.. pode permitir que um usuário local contorne as restrições que deveriam ser aplicadas e obtenha privilégios mais altos.


Versões Afetadas

Todas as versões do Enlightenment anteriores à 0.25.4 são relatadas como vulneráveis ao CVE-2022-37706.


Impacto

A exploração bem-sucedida pode resultar em:

  • Escalação de privilégios de usuário comum para root.
  • Comprometimento total do sistema.
  • Acesso não autorizado a arquivos sensíveis.
  • Modificação de configurações do sistema.
  • Execução de operações administrativas sem permissão.

Detecção

Os administradores podem verificar:

  • A existência do binário enlightenment_sys.
  • A versão do Enlightenment em uso.
  • Atividades suspeitas envolvendo enlightenment_sys.
  • Logs do sistema que indicam tentativas de escalação de privilégios.

Mitigação

Atualização

Atualize o Enlightenment para a versão 0.25.4 ou superior.

Solução Temporária

Se a atualização ainda não estiver disponível:

  1. Restrinja o acesso de usuários locais não confiáveis.
  2. Monitore o uso de binários setuid.
  3. Aplique o princípio do menor privilégio.
  4. Audite o sistema periodicamente.

Referências

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • Avisos de segurança relacionados ao CVE-2022-37706

Aviso Legal

Este documento é fornecido apenas para fins educacionais, de pesquisa em segurança e de gerenciamento de vulnerabilidades. O uso das informações para acesso não autorizado a sistemas de terceiros pode violar as leis aplicáveis.


Licença

Licença MIT


Autor

MassiveHQ Research Team

Baixar ferramenta