Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dirty-Pipe — استغلال بسيط لثغرة Dirty Pipe (CVE-2022-0847) يحتوي هذا المستودع على إثبات مفهوم (PoC) بسيط لثغرة Dirty Pipe (CVE-2022-0847)، والتي تؤثر على إصدارات نواة لينكس من 5.8 إلى 5.16. يوضح هذا الاستغلال تصعيد الامتيازات المحلية من خلال استغلال المعالجة غير السليمة لمخازن الأنابيب (pipe buffers) في النواة. | Kitploit
أدوات/GitHubGitHub/bytereaper77/dirty-pipe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbytereaper77/dirty-pipe

Dirty-Pipe

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال بسيط لثغرة Dirty Pipe (CVE-2022-0847) يحتوي هذا المستودع على إثبات مفهوم (PoC) بسيط لثغرة Dirty Pipe (CVE-2022-0847)، والتي تؤثر على إصدارات نواة لينكس من 5.8 إلى 5.16. يوضح هذا الاستغلال تصعيد الامتيازات المحلية من خلال استغلال المعالجة غير السليمة لمخازن الأنابيب (pipe buffers) في النواة.

مشاركة

استغلال Dirty Pipe (CVE-2022-0847)

نظرة عامة

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة Dirty Pipe (CVE-2022-0847)، والتي تؤثر على إصدارات نواة لينكس من 5.8 إلى 5.16. تسمح هذه الثغرة بـ تصعيد الامتيازات محليًا من خلال استغلال المعالجة غير السليمة لمخازن الأنابيب (pipe buffers) في النواة، مما يتيح للمهاجم تعديل الملفات للقراءة فقط (مثل ثنائيات SUID) وتنفيذ كود تعسفي بامتيازات مرتفعة.

الوصف

ثغرة Dirty Pipe هي مشكلة حرجة موجودة في إصدارات نواة لينكس بين 5.8 و5.16. تسمح بتصعيد الامتيازات محليًا من خلال استغلال المعالجة غير السليمة لمخازن الأنابيب في النواة. يمكن تفعيل هذه الثغرة بالكتابة إلى ملف للقراءة فقط (مثل ثنائيات SUID)، مما قد يؤدي إلى تنفيذ كود تعسفي وربما شل جذر على النظام المتأثر.

الميزات الرئيسية:

  • تصعيد الامتيازات: يرفع الامتيازات من مستخدم غير مميز إلى الجذر.
  • هجوم موجّه: يستهدف الملفات للقراءة فقط مثل ثنائيات SUID.
  • شيلكود ELF مخصص: يحقن شيلكودًا مخصصًا في ملف هدف لفتح شل جذر.
  • مكافحة التنقيح: يحتوي على آليات مكافحة التنقيح لتجنب اكتشافه من قبل مهندسي الهندسة العكسية.

تسلسل الاستغلال

  1. فحص إصدار النواة: يتحقق من إصدار النواة للتأكد من أنه ضمن النطاق المعرض للثغرة (5.8 إلى 5.16).
  2. التلاعب بمخازن الأنابيب: يتلاعب الاستغلال بأعلام مخازن الأنابيب لتفعيل ثغرة Dirty Pipe.
  3. حقن الحمولة: يتم حقن شيلكود ELF مخصص في الملف الهدف (مثل ثنائي SUID).
  4. اختطاف ثنائي SUID: يتم اختطاف الثنائي المستهدف بالكتابة فوق محتوياته بالشيلكود المحقون.
  5. تنفيذ الثنائي المختطف: يتم تنفيذ الثنائي المختطف، مما يؤدي إلى فتح شل جذر.
  6. استعادة الثنائي الأصلي: تتم استعادة المحتوى الأصلي لثنائي SUID لتجنب الاكتشاف.
  7. شل جذر دائم: يتم فتح شل جذر بامتيازات مرتفعة.

المتطلبات الأساسية

  • نظام لينكس يعمل بإصدار نواة معرض للثغرة (5.8 إلى 5.16).
  • ثنائي SUID يمكن استغلاله لتصعيد الامتيازات.

تجميع الاستغلال وتشغيله

لتجميع الاستغلال، شغّل الأمر التالي:

gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

ملاحظات:

تأكد من أن ثنائي SUID الهدف قابل للاستغلال ويوجد في مسار يمكن للمستخدم الذي يشغّل الاستغلال الوصول إليه.

يجب أن يعمل النظام بإصدار معرض للثغرة من نواة لينكس (5.8 إلى 5.16).

ميزات مكافحة التنقيح

يحتوي الاستغلال على آلية لمكافحة التنقيح لمنع اكتشافه من قبل أدوات التنقيح مثل gdb. إذا اكتشف الاستغلال وجود مصحح (debugger)، فإنه سينهي تنفيذه مبكرًا، مما يجعل تحليل الكود أكثر صعوبة على المهاجمين.

كيف يعمل:

  • يفحص الاستغلال نشاط التنقيح من خلال فحص /proc/self/status ويستخدم استدعاءات نظام ptrace لاكتشاف ما إذا كان البرنامج مُتتبَّعًا من قبل مصحح.
  • إذا تم اكتشاف مصحح، سيتوقف الاستغلال عن التنفيذ ويخرج، مما يجعل الهندسة العكسية أكثر صعوبة.

إخلاء مسؤولية

تم توفير هذا الاستغلال لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به لهذا الاستغلال غير قانوني وغير أخلاقي. تشغيل هذا الاستغلال على أي نظام دون إذن صريح من مالك النظام محظور وقد يؤدي إلى عواقب قانونية.

المؤلف غير مسؤول عن أي أضرار أو فقدان للبيانات أو تبعات قانونية ناتجة عن استخدام أو إساءة استخدام هذا الاستغلال.

تنزيل الأداة