Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — مجموعة من الاستغلالات والوثائق لثغرة Linux Dirty Pipe (CVE-2022-0847)، مما يتيح الكتابة التعسفية فوق الملفات واختطاف ثنائيات SUID لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/ayushx007/cve-2022-0847-dirtypipe-exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ayushx007/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

مجموعة من الاستغلالات والوثائق لثغرة Linux Dirty Pipe (CVE-2022-0847)، مما يتيح الكتابة التعسفية فوق الملفات واختطاف ثنائيات SUID لتصعيد الامتيازات.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

مجموعة من الاستغلالات والتوثيقات لاختصاصي اختبار الاختراق وفِرق الاختراق الأحمر (Red Teams) يمكن استخدامها للمساعدة في استغلال ثغرة Dirty Pipe في لينكس.

حول الثغرة

  • Dirty Pipe (CVE-2022-0847) هي ثغرة رفع صلاحيات محلية في نواة لينكس قد تسمح لمستخدم غير مميز بالقيام بما يلي:
    • تعديل/الكتابة فوق أي ملفات للقراءة فقط مثل /etc/passwd.
    • الحصول على شل بصلاحيات مرتفعة.

الإصدارات المتأثرة

  • تتأثر إصدارات نواة لينكس الأحدث من 5.8.
  • حتى الآن تم تصحيح الثغرة في إصدارات نواة لينكس التالية:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • يمكنك معرفة المزيد عن الثغرة هنا: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

فاحص ثغرة DirtyPipe

  • إذا لم تكن متأكدًا مما إذا كان النظام الهدف عرضةً للثغرة، استخدم سكريبت bash الرائع هذا الذي طوره @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

تجميع الاستغلال

  • تم تزويدك بسكريبت bash آلي للمترجم (Compiler) لأتمتة تجميع كلا الاستغلالين.
  • لكي يتم تجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
sudo apt-get install gcc
  • بعد تثبيت GCC، يمكنك تشغيل سكريبت 'compile.sh" كالتالي:
chmod +x compile.sh
./compile.sh

Exploit-1 - تعديل/الكتابة فوق الملفات للقراءة فقط

  • يحتوي هذا المستودع على استغلالين، يمكن استخدام استغلال 'exploit-1.c' لتعديل أو الكتابة فوق أي ملفات للقراءة فقط.
  • هذا الاستغلال هو إثبات مفهوم (Proof of Concept) تم تطويره بواسطة Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، وبالتالي يمنحك الوصول إلى شل بصلاحيات مرتفعة.

تشغيل ملف الاستغلال الثنائي

  • تمت تهيئة كود الاستغلال مسبقًا لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيأخذ نسخة احتياطية من ملف /etc/passwd في /tmp/passwd.bak. علاوة على ذلك، سيوفر لك الاستغلال أيضًا شل جذر بصلاحيات مرتفعة وسيستعيد ملف passwd الأصلي عند الانتهاء.
./exploit-1

Exploit-2 - اختطاف ملفات SUID الثنائية

  • يمكن استخدام هذا الاستغلال لحقن البيانات والكتابة فوقها في ذاكرة عمليات SUID للقراءة فقط التي تعمل بصلاحيات الجذر.

البحث عن ملفات SUID الثنائية

find / -perm -4000 2>/dev/null

تشغيل ملف الاستغلال الثنائي

./exploit-2 /usr/bin/sudo

ملاحظة مهمة

  • لا أدعي الفضل/الملكية/الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في مستودع GitHub هذا.
  • كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/

الاعتمادات

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
تنزيل الأداة