Sploitus

Exploit for CVE-2022-37706

kitploit Β· 2026-09-02

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D3NDR1T30X-CVE-2022-37706
# Эксплойт CVE-2022-37706: ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² Enlightenment v0.25.3

## ОписаниС

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит эксплойт для **CVE-2022-37706** , уязвимости локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² **Enlightenment v0.25.3** ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсиях. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ сущСствуСт ΠΈΠ·-Π·Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡƒΡ‚Π΅ΠΉ, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…ΡΡ с подстроки `/dev/..` Π² Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ `enlightenment_sys`, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΠΌΠ΅Π΅Ρ‚ SUID-root. Эксплуатируя это ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ root, получая ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой.

## Π”Π΅Ρ‚Π°Π»ΠΈ эксплойта

  * **Уязвимый Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»** : `enlightenment_sys` (setuid-root)
  * **CVE** : CVE-2022-37706
  * **Π‘Π΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΡŒ** : ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ
  * **ΠŸΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ Π½Π°** : Ubuntu 22.10 (Kinetic Kudu)



### Π Π°Π±ΠΎΡ‡ΠΈΠΉ процСсс эксплойта

  1. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΡΠ΅Ρ‚ΡΡ мСстополоТСниС уязвимого Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°, провСряСтся, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΈΠΌΠ΅Π΅Ρ‚ SUID ΠΈ доступСн.
  2. Π‘ΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ врСдоносныС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΈ ΠΈ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ для злоупотрСблСния Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΏΡƒΡ‚Π΅ΠΉ Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°.
  3. Эксплойт запускаСт Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» с ΠΏΠΎΠ΄Π΄Π΅Π»Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ монтирования, выполняя ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ root.
  4. Π’ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ очистки для удалСния слСдов послС эксплуатации.



## ИспользованиС

### ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбования

  * Доступ ΠΊ уязвимой систСмС с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.
  * УстановлСна уязвимая вСрсия Enlightenment (`<0.25.3`).



### Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ эксплойта

  1. ΠšΠ»ΠΎΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΠ»ΠΈ скопируйтС эксплойт Π½Π° Ρ†Π΅Π»Π΅Π²ΡƒΡŽ систСму. ЗапускайтС ΠΈΠ· /tmp, Ссли ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π½Π° машинС Boardlight HTB.

  2. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ скрипт эксплойта ΠΊΠ°ΠΊ `exploit.sh` ΠΈ сдСлайтС Π΅Π³ΠΎ исполняСмым: `chmod +x exploit.sh`

  3. ЗапуститС скрипт: `./exploit.sh`

  4. Π’ случаС успСха Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Π° корнСвая ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ° (#).




ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‹Π²ΠΎΠ΄Π° `CVE-2022-37706 Exploit Initiated` `[*] Using known path to vulnerable binary` `[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys` `[*] Preparing exploit directories and files` `[+] Exploit script created. Attempting to escalate privileges` `[+] Welcome to the rabbit hole :)` `root@target:~#`