Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847 — استغلالي الشخصي لـ CVE-2022-0847(dirty pipe) | Kitploit
أدوات/GitHubGitHub/arttnba3/cve-2022-0847
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubarttnba3/cve-2022-0847

CVE-2022-0847

استغلالي الشخصي لـ CVE-2022-0847(dirty pipe)

عرض المستودع
621منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0847

إثبات المفهوم الشخصي واستغلال الثغرة CVE-2022-0847 (Dirty Pipe)

الاستخدام

إثبات المفهوم: كتابة ملفات بشكل تعسفي

مجرد إثبات بسيط لهذه الثغرة، قم بتجميع الملف poc.c كما يلي:

root@kitploit:~
$ gcc poc.c -o poc -static

قم بتشغيله كالتالي:

root@kitploit:~
./poc target_file offset_in_file data

تأكد من أن الملف الهدف قابل للقراءة على الأقل.

النتيجة تم اختبارها على نواة لينكس 5.13.19:

image.png

الاستغلال: صلاحيات الجذر

اخترت الحصول على صلاحيات الجذر عن طريق الكتابة فوق تطبيق SUID لتوفير شل الجذر. ما عليك سوى تجميع الملف exploit_suid.c وتشغيله كالتالي:

root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file

لأغراض الاختبار، اخترت /bin/passwd كملف SUID الهدف، والنتيجة تم اختبارها على Ubuntu 21.10 (نواة 5.13.0) كالتالي:

image.png

تحليل الثغرة CVE-2022-0847

يمكنك زيارة مدونتي لمزيد من المعلومات حول هذه الثغرة.

تنزيل الأداة