Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37703 — Amanda 信息泄露漏洞。 | Kitploit
工具/GitHubGitHub/maherazzouzi/cve-2022-37703
权限提升漏洞分析漏洞利用信息收集渗透测试错误配置
GitHubmaherazzouzi/cve-2022-37703

CVE-2022-37703

Amanda 信息泄露漏洞。

查看仓库
413年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[建议描述] 在 Amanda 3.5.1 中,发现了一个信息泄露漏洞,位于 calcsize SUID 二进制文件中。攻击者可利用该漏洞判断 文件系统中的任意目录是否存在。该二进制文件将使用 opendir() 以 root 身份直接执行而不检查路径,从而 允许攻击者提供任意路径。攻击者需要是 backup 用户才能运行 calcsize 二进制文件。


[附加信息] PoC 非常简单,你只需像这样运行该二进制文件: ./calcsize MAHER dir1 -X [directory] 如果该二进制文件没有产生任何输出,则说明该目录存在。 如果不存在,它会像这样提示不可用:

backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory


[漏洞类型] 不安全权限


[产品供应商] Amanda


[受影响产品代码库] calcsize - 3.5.1


[受影响组件] 组件:calcsize SUID 二进制文件。 C 文件:calcsize.c 行:435 if((d = opendir(dirname)) == NULL) {


[攻击类型] 本地


[影响:信息泄露] 是


[攻击向量] 要利用此漏洞,攻击者需要能够访问 calcsize 二进制文件(所安装的 amanda 软件包之一)。


[参考] http://www.amanda.org/


[发现者] Maher Azzouzi

下载工具