Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847 — CVE-2022-0847 | Kitploit
أدوات/GitHubGitHub/4luc4rdr5290/cve-2022-0847
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHub4luc4rdr5290/cve-2022-0847

CVE-2022-0847

CVE-2022-0847

عرض المستودع
659منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-0847

** وصف - POC لـ CVE-2022-0847: ثغرة تصعيد الامتيازات المحلية في نواة لينكس.

** تفاصيل - باحث الأمن ماكس كيليرمان كشف بشكل مسؤول عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد. - ثغرة في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في الملفات المقروءة فقط بشكل عشوائي. يؤدي هذا إلى تصعيد الامتيازات لأن العمليات غير المميزة يمكنها حقن كود في عمليات الجذر. - تم العثور على خلل في طريقة عضو 'flags' في بنية pipe buffer الجديدة حيث كان يفتقر إلى التهيئة الصحيحة في دوال copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي يمكن أن يحتوي على قيم قديمة. يمكن للمستخدم المحلي غير المميز استخدام هذا الخلل للكتابة إلى الصفحات في ذاكرة التخزين المؤقت للصفحات المدعومة من ملفات مقروءة فقط وبالتالي رفع صلاحياته على النظام. يؤثر هذا الخلل على إصدارات نواة لينكس قبل 5.17-rc6. - إنها مشابهة لـ [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"، ولكنها أسهل في الاستغلال. - تم [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][إصلاح]] الثغرة في لينكس 5.16.11 و 5.15.25 و 5.10.102.

** شدة CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** التأثير - نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد

** POC - [[./CVE-2022-0847.c][Poc]]

** المراجع - مصدر المرجع - [[https://dirtypipe.cm4all.com/][ثغرة Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - مقال المرجع - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - إثبات المرجع - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - مخاطر المرجع - CVE - مراجع ذات صلة - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

تنزيل الأداة