Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
local-exploits — استغلالات محلية متنوعة | Kitploit
أدوات/GitHubGitHub/bcoles/local-exploits
تصعيد الامتيازاتالاستغلالاختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubbcoles/local-exploits

local-exploits

استغلالات محلية متنوعة

عرض المستودع
148531منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلالات محلية

استغلالات محلية متنوعة

CVE-2020-8793

opensmptd-makemap-lpe - استغلال رفع صلاحيات محلي لجذر النظام على Fedora 31 عبر OpenSMTPD makemap.

الكود مأخوذ في معظمه من نشرة Qualys (2020-02-24) الخاصة بـ CVE-2020-8793.

opensmtpd: قراءة ملف عشوائي من قبل مهاجم غير مميز يمكن أن تؤدي إلى كشف معلومات أو رفع صلاحيات [fedora-all]

CVE-2020-7247

root66 استغلال رفع صلاحيات محلي لجذر النظام على OpenBSD 6.6 عبر OpenSMTPD 6.6.

الكود مأخوذ في معظمه من إثباتات المفهوم الخاصة بـ Qualys (2020-01-28) الخاصة بـ CVE-2020-7247.

OpenSMTPD 6.6، كما هو مستخدم في OpenBSD 6.6 ومنتجات أخرى، يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية بصلاحيات الجذر عبر عنوان MAIL FROM مُصنَّع.

CVE-2019-19726

openbsd-dynamic-loader-chpass استغلال رفع صلاحيات محلي لجذر النظام على OpenBSD.

الكود مأخوذ في معظمه من إثباتات المفهوم الخاصة بـ Qualys (2019-12-11) الخاصة بـ CVE-2019-19726.

OpenBSD حتى الإصدار 6.6 يسمح للمستخدمين المحليين برفع صلاحياتهم إلى الجذر لأن الفحص الخاص بـ LD_LIBRARY_PATH في برامج setuid يمكن التغلب عليه عن طريق تعيين حد موارد RLIMIT_DATA صغير جدًا. عند تنفيذ chpass أو passwd (وكلاهما setuid root)، يحاول _dl_setup_env في ld.so إزالة LD_LIBRARY_PATH من البيئة، لكنه يفشل عندما يتعذر عليه تخصيص ذاكرة. وبالتالي، يتمكن المهاجم من تنفيذ كود مكتبته الخاصة بصلاحيات الجذر.

CVE-2019-19520

openbsd-authroot استغلال رفع صلاحيات محلي لجذر النظام على OpenBSD.

الكود مأخوذ في معظمه من إثباتات المفهوم الخاصة بـ Qualys (2019-12-04) الخاصة بـ CVE-2019-19520 / CVE-2019-19522.

xlock في OpenBSD 6.6 يسمح للمستخدمين المحليين بالحصول على صلاحيات مجموعة auth من خلال توفير متغير بيئة LIBGL_DRIVERS_PATH، لأن xenocara/lib/mesa/src/loader/loader.c يتعامل بشكل غير آمن مع dlopen. OpenBSD 6.6، في تكوين غير افتراضي حيث يتم تفعيل مصادقة S/Key أو YubiKey، يسمح للمستخدمين المحليين بأن يصبحوا جذر النظام بالاستفادة من عضويتهم في مجموعة auth. يحدث هذا لأن ملف الجذر يمكن كتابته إلى /etc/skey أو /var/db/yubikey، ولا يلزم أن يكون مملوكًا للجذر.

CVE-2019-18862

GNU Mailutils 2.0 <= 3.7 maidag url رفع صلاحيات محلي لجذر النظام.

استنادًا إلى بحث وإثبات المفهوم الخاص بـ Mike Gualtieri (2019-11-11) لـ CVE-2019-18862.

maidag في GNU Mailutils قبل الإصدار 3.8 يتم تثبيته بصلاحيات setuid ويسمح برفع صلاحيات محلي في وضع url.

CVE-2019-12181

استغلال رفع صلاحيات محلي لجذر النظام لخوادم Serv-U FTP Server قبل الإصدار 15.1.7

نسخة Bash من استغلال Guy Levin لخادم Serv-U FTP Server exploit (2019-06-13) لـ CVE-2019-12181.

توجد ثغرة رفع صلاحيات في SolarWinds Serv-U قبل الإصدار 15.1.7 لنظام Linux.

CVE-2017-5899

استغلال رفع صلاحيات محلي لجذر النظام عبر S-nail.

غلاف لاستغلال رفع الصلاحيات المحلي s-nail-privget.c الخاص بـ @wapiflapi exploit (2017-01-27) لـ CVE-2017-5899.

ثغرة اجتياز الدلائل في الملف الثنائي المساعد setuid root في S-nail (لاحقًا S-mailx) قبل الإصدار 14.8.16 تسمح للمستخدمين المحليين بالكتابة إلى ملفات عشوائية وبالتالي الحصول على صلاحيات الجذر عبر (dot dot) .. في وسيط randstr.

CVE-2017-4915

استغلال رفع صلاحيات محلي لجذر النظام على VMWare Workstation / Player.

استنادًا إلى إثبات المفهوم الخاص بـ Jann Horn (2017-05-21) لـ CVE-2017-4915.

يحتوي VMware Workstation Pro/Player على ثغرة تحميل مكتبات غير آمنة عبر ملفات تكوين برنامج تشغيل الصوت ALSA. الاستغلال الناجح لهذه المشكلة قد يسمح لمستخدمي المضيف غير المميزين برفع صلاحياتهم إلى الجذر على جهاز مضيف يعمل بنظام Linux.

CVE-2011-2921

ktsuss <= 1.4 استغلال رفع صلاحيات محلي لجذر النظام عبر setuid.

غلاف لـ إثبات المفهوم الخاص بـ John Lightsey (2011-08-13) لـ CVE-2011-2921.

تم إعادة اكتشاف CVE-2011-2921 بشكل مستقل أثناء تدقيق نظام SparkyLinux.

الملف القابل للتنفيذ ktsuss هو setuid root ولا يقوم بإسقاط الصلاحيات قبل تنفيذ الأوامر المحددة من قبل المستخدم، مما يؤدي إلى تنفيذ أوامر بصلاحيات root.

تقوم SparkyLinux 2019.08 والإصدارات السابقة بتضمين نسخة معرضة للخطر من ktsuss مثبتة افتراضيًا.

CVE-2002-0526

استغلال كشف الملفات في InterNetNews (inn) rnews.

استنادًا إلى النشرة الخاصة بـ Paul "IhaQueR" Starzetz (2002-04-11) لـ CVE-2002-0526.

تم إعادة اكتشاف CVE-2002-0526 بشكل مستقل على Debian 10 / Ubuntu 20.04 في عام 2020 (!)

يمكن أن يسمح INN (InterNetNews) لمهاجم محلي بالحصول على معلومات حساسة. تفشل ملفات rnews الثنائية في إسقاط الصلاحيات. يمكن لمهاجم محلي استغلال هذه الثغرة للحصول على وصول غير مصرح به إلى ملفات إعدادات حساسة.

antix-mxlinux-sudo-persist-config-lpe

استغلال رفع صلاحيات محلي لجذر النظام عبر تكوين sudo الافتراضي persist-config في antiX / MX Linux.

تكوين sudo الافتراضي في antiX / MX Linux يسمح للمستخدمين في مجموعة users بتنفيذ /usr/local/bin/persist-config بصلاحيات الجذر دون تقديم كلمة مرور، مما يؤدي إلى رفع صلاحيات تافه.

يتطلب التنفيذ عبر sudo صلاحيات مجموعة users. افتراضيًا، يكون المستخدم الأول الذي يتم إنشاؤه على النظام عضوًا في مجموعة users.

asan-suid-root

استغلال رفع صلاحيات محلي لجذر النظام لملفات SUID القابلة للتنفيذ والمترجمة باستخدام AddressSanitizer (ASan).

استنادًا إلى استغلال 0x27 (2016-02-18) لـ إثبات المفهوم الخاص بـ Address Sanitizer لرفع الصلاحيات المحلي الخاص بـ Szabolcs Nagy (2016-02-17).

لا يتم تقييد استخدام متغيرات البيئة المتعلقة بإعدادات ASan عند تنفيذ ملفات setuid القابلة للتنفيذ المبنية باستخدام ASan. يمكن تعيين خيار log_path باستخدام متغير البيئة ASAN_OPTIONS، مما يسمح بالكتابة فوق ملفات عشوائية، بصلاحيات مستخدم setuid.

emmabuntus-sudo-autologin-lightdm-exec-lpe

استغلال رفع صلاحيات محلي لجذر النظام عبر تكوين sudo الافتراضي autologin_lightdm_exec.sh في Emmabuntüs.

تكوين sudo الافتراضي في Emmabuntüs يسمح لأي مستخدم بتنفيذ /usr/bin/autologin_lightdm_exec.sh بصلاحيات الجذر دون تقديم كلمة مرور.

يستدعي السكربت autologin_lightdm_exec.sh الأمر cp مع وسائط يقدمها المستخدم، مما يؤدي إلى رفع صلاحيات تافه.

lastore-daemon-root

استغلال رفع صلاحيات محلي لجذر النظام عبر lastore-daemon.

استنادًا إلى استغلال King's Way (2016-02-10).

تكوين D-Bus الخاص بـ lastore-daemon على Deepin Linux 15.5 يسمح لأي مستخدم في مجموعة sudo بتثبيت حزم عشوائية دون تقديم كلمة مرور، مما يؤدي إلى تنفيذ كود بصلاحيات الجذر. افتراضيًا، يكون المستخدم الأول الذي يتم إنشاؤه على النظام عضوًا في مجموعة sudo.

sudo-blkid-root

sudo-blkid-root استغلال رفع صلاحيات محلي لجذر النظام.

تكوين sudo الافتراضي على بعض توزيعات Linux يسمح للمستخدمين ذوي الصلاحيات المنخفضة بتنفيذ blkid بصلاحيات الجذر. هذا التكوين غير آمن، لأن blkid يسمح للمستخدمين بتحديد الخيار -c لكتابة بيانات ذاكرة التخزين المؤقت إلى ملف، مما يسمح بالكتابة فوق ملفات عشوائية.

sudo-chkrootkit-root

sudo-chkrootkit-root استغلال رفع صلاحيات محلي لجذر النظام.

في بعض الأحيان يسمح المسؤولون للمستخدمين بتنفيذ chkrootkit عبر sudo، لأن chkrootkit يتطلب صلاحيات الجذر.

هذا غير آمن، لأن chkrootkit يوفر خيار -p لتحديد مسار لأدوات النظام الموثوقة (قد تكون أدوات النظام قد تم اختراقها)، مما يسمح بتنفيذ ملفات قابلة للتنفيذ عشوائية بصلاحيات الجذر.

تنزيل الأداة