Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — استغلال صلاحيات الجذر لـ CVE-2022-0847 (Dirty Pipe) | Kitploit
أدوات/GitHubGitHub/arinerron/cve-2022-0847-dirtypipe-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubarinerron/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

استغلال صلاحيات الجذر لـ CVE-2022-0847 (Dirty Pipe)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1.1k222منذ 4 سنواتتمت المراجعة من قبل Kitploit

ما هذا

هذا هو إثبات المفهوم (Proof of Concept) لماكس كيليمان (Max Kellermann) لثغرة Dirty Pipe، ولكن مع تعديل لاستبدال حقل كلمة مرور المستخدم الجذر (root) في ملف /etc/passwd واستعادته بعد فتح شل جذر (root shell).

ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات المفهوم الخاص بكيليمان لتمكين الاستغلال السريع/السهل. يُرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام @ https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنه يستحق حقًا وقتك لفهمه.

كيفية استخدام هذا

  1. قم بتجميعه باستخدام ./compile.sh (يفترض أن gcc مثبت)
  2. قم بتشغيل ./exploit وسيفتح شل جذر (root shell)

su: must be run from a terminal

إذا تلقيت رسالة الخطأ هذه:

  1. سجل الدخول باسم root بكلمة المرور aaron.
  2. ثم، استعد ملف /etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd

(أوه آسف، بطارية جهاز الكمبيوتر المحمول الخاص بي تنفد وشاحني مكسور لذا ليس لدي وقت لإصلاح هذا الآن، آسف)

تنزيل الأداة