Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30292 | Kitploit
工具/GitHubGitHub/sprushed/cve-2022-30292
内存取证漏洞分析代码分析漏洞利用二进制利用
GitHubsprushed/cve-2022-30292

CVE-2022-30292

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30292

描述

此漏洞是 Squirrel 3.2 及更低版本中 thread_call 函数内的基于堆的缓冲区溢出。它是由缺少对 sq_reservestack 函数的调用引起的。此漏洞会导致客户端拒绝服务(DoS),并可能造成沙箱逃逸和任意代码执行。

攻击向量

要利用此漏洞,攻击者必须运行特制的 Squirrel 字节码或源文件。这可以通过多种方式实现。例如,服务器将游戏地图发送给客户端,然后有人执行恶意的 Squirrel 脚本。另一种受到攻击的方式是将恶意游戏模组安装到您的服务器上。

修复

针对此漏洞有一个修复提交。要应用修复程序,您应从该提交开始从源代码重新编译项目。

受影响的应用

许多游戏使用 Squirrel 作为主要脚本语言。这些游戏的开发者必须尽快应用修复程序。

概念验证

在修复程序发布之日起 90 天内,我们不会提供 PoC。或许我们稍后会提供。

致谢

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
下载工具