Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0185 — CVE-2022-0185 | Kitploit
أدوات/GitHubGitHub/crusaders-of-rust/cve-2022-0185
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالهروب من الحاويةاستغلال الملفات الثنائية
GitHubcrusaders-of-rust/cve-2022-0185

CVE-2022-0185

CVE-2022-0185

عرض المستودع
3795718منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0185

يحتوي هذا المستودع على استغلالات تجريبية لـ CVE-2022-0185. يوجد إصداران هنا.

الإصدار غير kctf (إصدار FUSE) يستهدف تحديداً أوبونتو بإصدار النواة 5.11.0-44. لا يعيد شل الجذر مباشرة، بل يجعل /bin/bash ذا صلاحية suid، مما يؤدي إلى تصعيد الصلاحيات بسهولة. تعديل إزاحتي single_start و modprobe_path يجب أن يسمح له بالعمل على معظم إصدارات أوبونتو الأخرى التي تحتوي على إصدار نواة 5.7 أو أعلى؛ بالنسبة للإصدارات بين 5.1 و 5.7، ستحتاج تقنية الرش إلى تحسين كما في إصدار kctf. تعتمد استراتيجية الاستغلال على كائنات FUSE و SYSVIPC المرنة لتحقيق كتابة تعسفية.

إصدار kctf يحقق تنفيذ الأوامر عن بُعد (RCE) كمستخدم الجذر في مساحة الأسماء الجذرية، لكن موثوقيته تصل إلى 50% على الأكثر - وهو موجه نحو Kubernetes 1.22 (1.22.3-gke.700). تعتمد هذه الاستراتيجية على الأنابيب وكائنات SYSVIPC المرنة لتحفيز تحويل المكدس وتنفيذ سلسلة ROP في فضاء النواة.

تجربة ضد أوبونتو بإصدار النواة 5.13.0-25

تجربة ضد بنية Google kCTF

شرح الاستغلال

تنزيل الأداة