Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-37706 — Локальный эксплойт повышения привилегий для CVE-2022-37706, нацеленный на SUID-бинарник оконного менеджера Enlightenment, позволяющий получить доступ к оболочке root через манипуляцию специально подготовленными входными данными. | Kitploit
Инструменты/GitHubGitHub/kaoxx/cve-2022-37706
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

Локальный эксплойт повышения привилегий для CVE-2022-37706, нацеленный на SUID-бинарник оконного менеджера Enlightenment, позволяющий получить доступ к оболочке root через манипуляцию специально подготовленными входными данными.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-37706

Уязвимость CVE-2022-37706 связана с оконным менеджером Enlightenment, а именно с бинарным файлом enlightenment_sys. Этот бинарный файл имеет установленный бит SUID (Set User ID), что означает возможность его выполнения с повышенными привилегиями (обычно от имени пользователя root).

Сводка:

  • Уязвимость: CVE-2022-37706 — это локальная уязвимость повышения привилегий.
  • Компонент: бинарный файл enlightenment_sys в оконном менеджере Enlightenment.
  • Проблема: Злоумышленник может использовать неправильную обработку ввода или небезопасные манипуляции с путями файлов в этом SUID-бинарном файле. Создав вредоносную команду или манипулируя путями файлов, злоумышленник может выполнить произвольный код от имени пользователя root.
  • Воздействие: Успешная эксплуатация предоставляет злоумышленнику root-оболочку, что даёт полный контроль над системой.
  • Риск: Эта уязвимость особенно опасна в системах, где установлен оконный менеджер Enlightenment, так как позволяет локальным пользователям получить root-доступ.

Меры по смягчению:

Для защиты от этой уязвимости пользователям следует обновить Enlightenment до исправленной версии, в которой права SUID корректно управляются, или удалить бит SUID из уязвимого бинарного файла (chmod u-s enlightenment_sys).

Эта уязвимость подчёркивает риски неправильного управления привилегиями в setuid-бинарных файлах.

Скачать инструмент