Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirtycaw-projet — تصعيد الامتيازات باستخدام CVE-2010-5195 | Kitploit
أدوات/GitHubGitHub/cristinapravata/dirtycaw-projet
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubcristinapravata/dirtycaw-projet

dirtycaw-projet

تصعيد الامتيازات باستخدام CVE-2010-5195

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dirty COW - تصعيد الامتيازات (CVE-2016-5195)

يوضح هذا المشروع تصعيدًا للامتيازات باستخدام ثغرة Dirty COW في آلة افتراضية تعمل بنظام Ubuntu Server 16.04.1 ونواة 4.4.0-31-generic.

🔧 البيئة

  • الآلة الضحية: Ubuntu 16.04.1 ضعيفة (مستخدم student بدون امتيازات)
  • الآلة المهاجمة: Kali Linux مع تثبيت Docker

🐮 الثغرة

تُعد Dirty COW (CVE-2016-5195) حالة سباق في النظام الفرعي للذاكرة في نواة لينكس. تسمح لمستخدم بدون امتيازات بتعديل ملفات للقراءة فقط وتصعيد الامتيازات إلى root.

🚀 الخطوات المنفذة

  1. تحققت من النواة الضعيفة في الآلة الضحية (uname -a)
  2. جهزت بيئة Docker في Kali مع Ubuntu 16.04.1
  3. أنشأت ملف dirty.cpp مع كود الاستغلال (Exploit-DB ID: 40847)
  4. قمت بتجميع الملف الثنائي داخل الحاوية باستخدام g++
  5. خرجت من الحاوية ونسخت الملف الثنائي إلى Kali
  6. نقلت الملف الثنائي إلى الآلة الضحية باستخدام scp
  7. في الآلة الضحية، منحت صلاحيات التنفيذ وقمت بتشغيله:
    root@kitploit:~
    chmod +x dirty
    ./dirty
    

8.أعاد الاستغلال كلمة مرور root (dirtyCowFun) وقمت بالدخول كجذر باستخدام su root

✅ النتيجة

كان الاستغلال ناجحًا. تم الحصول على وصول root من مستخدم محدود.

📁 محتوى المستودع

dirty: الملف الثنائي المترجم للاستغلال

README.md: هذا الملف التوضيحي

تنزيل الأداة