Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — مجموعة من الاستغلالات والوثائق التي يمكن استخدامها لاستغلال ثغرة Dirty Pipe في لينكس. | Kitploit
أدوات/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

مجموعة من الاستغلالات والوثائق التي يمكن استخدامها لاستغلال ثغرة Dirty Pipe في لينكس.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
728160منذ 4 سنواتتمت المراجعة من قبل Kitploit

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

مجموعة من الاستغلالات والوثائق لمختبر الاختراق وأعضاء الفريق الأحمر يمكن استخدامها للمساعدة في استغلال ثغرة Dirty Pipe في لينكس.

حول الثغرة

  • Dirty Pipe (CVE-2022-0847) هي ثغرة رفع صلاحيات محلية في نواة لينكس قد تتيح لمستخدم غير مميز القيام بما يلي:
    • تعديل/الكتابة فوق ملفات للقراءة فقط مثل /etc/passwd.
    • الحصول على شل بصلاحيات مرتفعة.

الإصدارات المتأثرة

  • إصدارات نواة لينكس الأحدث من 5.8 متأثرة.
  • حتى الآن تم تصحيح الثغرة في إصدارات نواة لينكس التالية:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • يمكنك معرفة المزيد عن الثغرة هنا: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

ماسح ثغرة DirtyPipe

  • إذا لم تكن متأكدًا مما إذا كان النظام المستهدف معرضًا للخطر، فاستخدم هذا السكريبت الرائع بلغة باش الذي طوره @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

تجميع الاستغلال

  • تم توفير سكريبت تجميع آلي بلغة باش لأتمتة تجميع كلا الاستغلالين.
  • لتجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
root@kitploit:~
sudo apt-get install gcc
  • بعد تثبيت GCC، يمكنك تشغيل سكريبت 'compile.sh' كالتالي:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

الاستغلال-1 - تعديل/الكتابة فوق ملفات للقراءة فقط

  • يحتوي هذا المستودع على استغلالين، يمكن استخدام استغلال 'exploit-1.c' لتعديل أو الكتابة فوق ملفات للقراءة فقط.
  • هذا الاستغلال هو إثبات مفهوم تم تطويره بواسطة Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، وبالتالي يمنحك الوصول إلى شل بصلاحيات مرتفعة.

تشغيل ملف الاستغلال الثنائي

  • تم تكوين كود الاستغلال مسبقًا لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيقوم بعمل نسخة احتياطية من ملف /etc/passwd تحت /tmp/passwd.bak. علاوة على ذلك، سيمنحك الاستغلال شل جذر بصلاحيات مرتفعة وسيستعيد ملف passwd الأصلي عند الانتهاء.
root@kitploit:~
./exploit-1

الاستغلال-2 - اختطاف ثنائيات SUID

  • يمكن استخدام هذا الاستغلال لحقن والكتابة فوق البيانات في ذاكرة عملية SUID للقراءة فقط التي تعمل كجذر.

العثور على ثنائيات SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

تشغيل ملف الاستغلال الثنائي

root@kitploit:~
./exploit-2 /usr/bin/sudo

ملاحظة هامة

  • أنا لا أدعي الفضل/الملكية/الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في هذا المستودع على GitHub.
  • كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/

الإسنادات

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
تنزيل الأداة