Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0582-dataonly — هجوم يعتمد فقط على البيانات استنادًا إلى CVE-2024-0582 | Kitploit
أدوات/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

هجوم يعتمد فقط على البيانات استنادًا إلى CVE-2024-0582

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0582

هجوم يعتمد فقط على البيانات مبني على CVE-2024-0582

الوصف

يتبع هذا الاستغلال الاستراتيجية المذكورة في هذا المقال، باستثناء أنني لم أستخدم عملية فرعية لفتح الملفات.

لقد وجدت بعض الاستغلالات على GitHub تتبع الاستراتيجية في هذا الشرح.

بعد أن قمت بإعادة إنتاج الاستغلال باستخدام اختطاف تدفق التحكم القائم على المقابس (socket)، حاولت تنفيذ الاستغلال بهجوم يعتمد فقط على البيانات، والذي يبدو أنه لم يتم نشر مصدره بعد.

تجربة Claude

لقد قمت بتغذية الشرحين المذكورين أعلاه و https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c إلى Claude وقلت:

root@kitploit:~
هل يمكنك تعديل الكود ليتناسب مع الهجوم القائم على البيانات فقط؟ يعني ذلك فتح ملف بدلاً من sock، والبحث عن ext4_file_operations بدلاً من egg، وحذف اختطاف تدفق التحكم وتعديل صلاحيات الملف.

أنتج هذا كودًا يحتوي على عملية فرعية. لكنني أعتقد أنه من الصعب التصحيح إذا استخدمت عملية فرعية. لذلك قلت:

root@kitploit:~
لماذا لا تفتح الملف في العملية نفسها بدلاً من استخدام عملية فرعية؟

ثم أنتج الكود الحالي تقريبًا.

ثم قمت بـ:

  1. تعديل سلسلة الباب الخلفي (backdoor string) لتسهيل الفهم.
  2. تعديل أعلام وضع الملف (file mode flags) بناءً على الكود المصدري. ما أنتجه Claude كان خاطئًا.
  3. زيادة عدد واصفات الملفات (fd) لرش (spray) المزيد من بنية الملف (file struct)، نظرًا لأنها أقصر بكثير من بنية المقبس (sock struct).

الاستخدام

  1. التحقق من ext4_fops_offset.
  2. التحقق من أعلام وضع الملف.
  3. ربما زيادة عدد fd لرش المزيد من بنية الملف.
  4. ترجمة وتشغيل.
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. التحقق من مستخدم الباب الخلفي. أو ببساطة قم بتسجيل الخروج ثم تسجيل الدخول كمستخدم الباب الخلفي.
root@kitploit:~
sudo cat /etc/passwd # If you can use sudo
تنزيل الأداة