Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37704 — Amanda 3.5.1 LPE | Kitploit
工具/GitHubGitHub/maherazzouzi/cve-2022-37704
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubmaherazzouzi/cve-2022-37704

CVE-2022-37704

Amanda 3.5.1 LPE

查看仓库
413年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[建议描述] Amanda 3.5.1 存在一个漏洞,允许从普通用户 backup 提权至 root。位于 /lib/amanda/rundump 的 SUID 二进制文件会以 root 权限执行 /usr/sbin/dump,攻击者可通过受控参数执行该操作,从而导致权限提升、拒绝服务和信息泄露。


[附加信息] Amanda 是一款知名软件,该软件包存在于所有已知的 Linux 发行版甚至 Windows 上。我认为这个漏洞对该特定软件来说是严重的,我可以说这是一个信任漏洞(rundump 二进制文件信任 /usr/sbin/dump),但不幸的是,dump 可以被篡改以获得 root shell。我将在发送电子邮件时上传 PoC 视频!


[漏洞类型 其他] 外部软件缺陷


[产品供应商] Amanda


[受影响产品代码库] rundump - 3.5.1


[受影响组件] 受影响组件是 Amanda 软件中的 rundump SUID 二进制文件。 受影响的 C 文件是:rundump.c 受影响的代码行是: execve(dump_program, argv, env);


[攻击类型] 本地


[影响 拒绝服务] true


[影响 权限提升] true


[影响 信息泄露] true


[攻击向量] 此漏洞是一个本地权限提升(LPE)漏洞,可提权至 root。 要利用该漏洞并成为 root,攻击者需要执行一个 bash 脚本。


[参考] http://www.amanda.org/


[发现者] Maher Azzouzi

使用 CVE-2022-37704.

下载工具