Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37706 — 针对CVE-2022-37706的本地权限提升漏洞利用,目标为Enlightenment窗口管理器的SUID二进制程序,通过精心构造的输入操纵获取root shell访问权限。 | Kitploit
工具/GitHubGitHub/kaoxx/cve-2022-37706
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubkaoxx/cve-2022-37706

CVE-2022-37706

针对CVE-2022-37706的本地权限提升漏洞利用,目标为Enlightenment窗口管理器的SUID二进制程序,通过精心构造的输入操纵获取root shell访问权限。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-37706

CVE-2022-37706 漏洞与 Enlightenment 窗口管理器有关,具体涉及 enlightenment_sys 二进制文件。该二进制文件启用了 SUID(设置用户ID)位,这意味着它可以以提升的权限(通常是以 root 用户身份)执行。

摘要:

  • 漏洞:CVE-2022-37706 是一个本地权限提升漏洞。
  • 组件:Enlightenment 窗口管理器中的 enlightenment_sys 二进制文件。
  • 问题:攻击者可以利用该 SUID 二进制文件中的不当输入处理或不安全的文件路径操纵。通过构造恶意命令或操纵文件路径,攻击者可以以 root 用户身份执行任意代码。
  • 影响:成功利用后,攻击者将获得 root shell,从而完全控制系统。
  • 风险:在安装了 Enlightenment 窗口管理器的系统上,此漏洞尤其危险,因为它允许本地用户获得 root 访问权限。

缓解措施:

为防范此漏洞,用户应更新到已修补的 Enlightenment 版本,其中 SUID 权限得到适当管理,或者从易受攻击的二进制文件中移除 SUID 位(chmod u-s enlightenment_sys)。

此漏洞凸显了 setuid 二进制文件中权限管理不当的风险。

下载工具