Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37706 — 针对 Linux 上 Enlightenment 的 setuid enlightenment_sys 二进制文件的 CVE-2022-37706 本地权限提升利用,使非特权用户能够获取 root 访问权限。 | Kitploit
工具/GitHubGitHub/massive43/cve-2022-37706
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubmassive43/cve-2022-37706

CVE-2022-37706

针对 Linux 上 Enlightenment 的 setuid enlightenment_sys 二进制文件的 CVE-2022-37706 本地权限提升利用,使非特权用户能够获取 root 访问权限。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-37706

概述

CVE-2022-37706 是一个本地权限提升 (LPE) 漏洞,存在于 Linux 的 Enlightenment 桌面环境的 enlightenment_sys 组件中。该漏洞允许具有低权限的本地用户在易受攻击的系统上将权限提升为 root。

  • CVE ID: CVE-2022-37706
  • 严重性: High
  • CVSS v3.1: 7.8
  • 攻击向量: Local
  • 受影响组件: enlightenment_sys
  • CWE: CWE-269 (Improper Privilege Management)

描述

该漏洞的产生原因是二进制文件 enlightenment_sys 以 setuid root 权限运行,并且未能正确验证特定路径名。对于以 /dev/.. 模式开头的路径处理不当,可能允许本地用户绕过本应存在的限制,从而获取更高的权限。


受影响版本

所有 Enlightenment 0.25.4 之前的版本 均受 CVE-2022-37706 影响。


影响

成功利用该漏洞可能导致:

  • 从普通用户权限提升至 root。
  • 系统完全被攻陷。
  • 未经授权访问敏感文件。
  • 修改系统配置。
  • 在没有授权的情况下执行管理操作。

检测

管理员可以检查:

  • enlightenment_sys 二进制文件的存在。
  • 所使用的 Enlightenment 版本。
  • 涉及 enlightenment_sys 的可疑活动。
  • 系统日志中是否存在权限提升尝试的迹象。

缓解措施

升级

将 Enlightenment 更新至 0.25.4 或更高版本。

临时解决方法

如果尚无法更新:

  1. 限制不受信任的本地用户访问。
  2. 监控 setuid 二进制文件的使用情况。
  3. 遵循最小权限原则。
  4. 定期审计系统。

参考

  • SentinelOne Vulnerability Database
  • Enlightenment Security Patches
  • NVD (National Vulnerability Database)
  • CVE Details
  • 与 CVE-2022-37706 相关的安全公告

免责声明

本文档仅用于教育、安全研究和漏洞管理目的。使用这些信息未经授权访问他人系统可能违反适用法律。


许可证

MIT License


作者

MassiveHQ Research Team

下载工具