Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37706 — 权限提升利用脚本,适用于HackTheBox上的Boardlight机器。我以Larissa用户身份访问,并从/tmp目录运行此脚本;脚本已据此进行调整。 | Kitploit
工具/GitHubGitHub/d3ndr1t30x/cve-2022-37706
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubd3ndr1t30x/cve-2022-37706

CVE-2022-37706

权限提升利用脚本,适用于HackTheBox上的Boardlight机器。我以Larissa用户身份访问,并从/tmp目录运行此脚本;脚本已据此进行调整。

查看仓库
1441年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-37706 漏洞利用:Enlightenment v0.25.3 权限提升

描述

本仓库包含针对 CVE-2022-37706 的漏洞利用代码,该漏洞存在于 Enlightenment v0.25.3 及更早版本中,属于本地权限提升漏洞。漏洞成因是 enlightenment_sys 二进制程序(默认具有 SUID-root 权限)对以 /dev/.. 子字符串开头的路径名处理不当。攻击者可通过利用此行为以 root 身份执行任意命令,从而完全控制系统。

漏洞详情

  • 受影响二进制程序:enlightenment_sys(setuid-root)
  • CVE 编号:CVE-2022-37706
  • 严重性:严重
  • 测试环境:Ubuntu 22.10 (Kinetic Kudu)

漏洞利用流程

  1. 定位受影响的二进制程序,确保其具有 SUID 且可访问。
  2. 创建恶意目录和 payload,以利用二进制程序不正确的路径名处理方式。
  3. 通过精心构造的挂载选项触发该二进制程序,以 root 身份执行 payload。
  4. 包含清理例程,利用完成后删除痕迹。

使用方法

前置条件

  • 能够以低权限用户访问受影响系统。
  • 已安装受影响版本的 Enlightenment(版本 <0.25.3)。

执行漏洞利用

  1. 将漏洞利用脚本克隆或复制到目标系统。若在 Boardlight HTB 机器上使用,建议从 /tmp 运行。
  2. 将漏洞利用脚本保存为 exploit.sh 并赋予执行权限: chmod +x exploit.sh
  3. 执行脚本: ./exploit.sh
  4. 如果成功,将打开一个 root 权限的 shell(#)。

示例输出

root@kitploit:~
CVE-2022-37706 Exploit Initiated
root@kitploit:~
[*] Using known path to vulnerable binary
root@kitploit:~
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
root@kitploit:~
[*] Preparing exploit directories and files
root@kitploit:~
[+] Exploit script created. Attempting to escalate privileges
root@kitploit:~
[+] Welcome to the rabbit hole :)
root@kitploit:~
root@target:~#
下载工具