Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-37706 — Скрипт для повышения привилегий для машины Boardlight на HackTheBox. У меня был доступ от имени пользователя Larissa, и я запустил этот скрипт из каталога /tmp; скрипт был соответствующим образом скорректирован. | Kitploit
Инструменты/GitHubGitHub/d3ndr1t30x/cve-2022-37706
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

Скрипт для повышения привилегий для машины Boardlight на HackTheBox. У меня был доступ от имени пользователя Larissa, и я запустил этот скрипт из каталога /tmp; скрипт был соответствующим образом скорректирован.

Репозиторий
1441 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2022-37706: повышение привилегий в Enlightenment v0.25.3

Описание

Этот репозиторий содержит эксплойт для CVE-2022-37706, уязвимости локального повышения привилегий в Enlightenment v0.25.3 и более ранних версиях. Уязвимость существует из-за неправильной обработки путей, начинающихся с подстроки /dev/.. в бинарном файле enlightenment_sys, который по умолчанию имеет SUID-root. Эксплуатируя это поведение, атакующие могут выполнять произвольные команды от имени root, получая полный контроль над системой.

Детали эксплойта

  • Уязвимый бинарный файл: enlightenment_sys (setuid-root)
  • CVE: CVE-2022-37706
  • Серьезность: Критический
  • Протестировано на: Ubuntu 22.10 (Kinetic Kudu)

Рабочий процесс эксплойта

  1. Определяется местоположение уязвимого бинарного файла, проверяется, что он имеет SUID и доступен.
  2. Создаются вредоносные каталоги и полезные нагрузки для злоупотребления неправильной обработкой путей бинарного файла.
  3. Эксплойт запускает бинарный файл с подделанными параметрами монтирования, выполняя полезную нагрузку от имени root.
  4. Включены процедуры очистки для удаления следов после эксплуатации.

Использование

Предварительные требования

  • Доступ к уязвимой системе с правами непривилегированного пользователя.
  • Установлена уязвимая версия Enlightenment (<0.25.3).

Выполнение эксплойта

  1. Клонируйте или скопируйте эксплойт на целевую систему. Запускайте из /tmp, если используете на машине Boardlight HTB.

  2. Сохраните скрипт эксплойта как exploit.sh и сделайте его исполняемым: chmod +x exploit.sh

  3. Запустите скрипт: ./exploit.sh

  4. В случае успеха будет открыта корневая оболочка (#).

Пример вывода CVE-2022-37706 Exploit Initiated [*] Using known path to vulnerable binary [+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys [*] Preparing exploit directories and files [+] Exploit script created. Attempting to escalate privileges [+] Welcome to the rabbit hole :) root@target:~#

Скачать инструмент