Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-37703 — Уязвимость раскрытия информации в Amanda. | Kitploit
Инструменты/GitHubGitHub/maherazzouzi/cve-2022-37703
Повышение привилегийАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеНеправильная Конфигурация
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Уязвимость раскрытия информации в Amanda.

Репозиторий
4143 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[Предлагаемое описание] В Amanda 3.5.1 обнаружена уязвимость раскрытия информации в SUID-бинарнике calcsize. Злоумышленник может воспользоваться уязвимостью, чтобы узнать, существует ли каталог в любом месте файловой системы. Бинарник использует opendir() напрямую от имени root без проверки пути, позволяя злоумышленнику указать произвольный путь. Злоумышленнику необходимо быть пользователем backup, чтобы иметь возможность запустить бинарник calcsize.


[Дополнительная информация] PoC очень прост: вам достаточно запустить бинарник следующим образом: ./calcsize MAHER dir1 -X [directory] если бинарник не выдал никакого вывода, значит каталог доступен. Если его нет, он сообщит об этом, например так:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[Тип уязвимости] Небезопасные разрешения


[Производитель продукта] Amanda


[Затронутая кодовая база продукта] calcsize - 3.5.1


[Затронутый компонент] Компонент: SUID-бинарник calcsize. C-файл: calcsize.c Строка 435: if((d = opendir(dirname)) == NULL) {


[Тип атаки] Локальная


[Воздействие: раскрытие информации] true


[Векторы атаки] Чтобы использовать уязвимость, злоумышленнику необходим доступ к бинарнику calcsize (один из устанавливаемых пакетов Amanda).


[Ссылка] http://www.amanda.org/


[Обнаружил] Maher Azzouzi

Скачать инструмент