Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-30292 | Kitploit
Ferramentas/GitHubGitHub/sprushed/cve-2022-30292
Forensia de MemóriaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Binários
GitHubsprushed/cve-2022-30292

CVE-2022-30292

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-30292

Descrição

Esta vulnerabilidade consiste no estouro de buffer baseado em heap na função thread_call no Squirrel 3.2 e versões anteriores. É causada pela ausência da chamada da função sq_reservestack. Esta vulnerabilidade leva à negação de serviço (DoS) do cliente e possivelmente pode levar ao escape da sandbox e à execução arbitrária de código.

Vetor de ataque

Para explorar a vulnerabilidade, alguém deve executar bytecode Squirrel ou arquivo-fonte elaborado. Isso pode ser feito de várias maneiras. Por exemplo, um servidor envia o mapa do jogo para o cliente e alguém executa o script Squirrel malicioso. Outra forma de ser atacado é instalar um mod de jogo malicioso no seu servidor.

Correção

Existe uma correção commit para esta vulnerabilidade. Para aplicar a correção, você deve recompilar o projeto a partir das fontes desde este commit.

Aplicações afetadas

Existem muitos jogos que usam Squirrel como linguagem de script principal. Os desenvolvedores desses jogos devem aplicar a correção o mais rápido possível.

Prova de conceito

Não forneceremos a PoC antes de 90 dias a partir da data em que a correção foi publicada. Talvez a forneçamos mais tarde.

Créditos

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
Baixar ferramenta