Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/crusoe112/dirtypipepython
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubcrusoe112/dirtypipepython

DirtyPipePython

أداة POC مبنية بلغة بايثون لثغرة DirtyPipe (CVE-2022-0847) للحصول على شل بصلاحيات الجذر

عرض المستودع
1082منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dirty.py

الوصف

هذا استغلال لثغرة نواة لينكس CVE-2022-0847 (DirtyPipe) التي اكتشفها Max Kellerman.

يجمع هذا الكود بين اثنين من أدوات إثبات المفهوم (POC) الحالية لـ DirtyPipe في كود واحد:

  • febinrev
    • يستبدل ثنائي sudo ليفتح مباشرة شل جذر (root shell)
  • eremus-dev
    • نسخة مباشرة من كود Kellerman التجريبي إلى بايثون

يتحقق هذا الكود مما يلي:

  • هل يمكن استبدال /etc/passwd للحصول على شل جذر
  • هل يمكن استبدال ثنائي sudo للحصول على شل جذر
  • هل يمكن استبدال ثنائي su للحصول على شل جذر
  • هل يمكن إضافة المستخدم الحالي إلى مجموعة sudo في /etc/group

ثم ينفذ أول خيار ممكن بهذا الترتيب ويسقط المستخدم مباشرة في شل جذر.

لشرح ممتاز للثغرة نفسها، انظر مقال Kellerman.

البدء

يتطلب بايثون 10.X لاستخدام os.splice

الاستخدام

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

أمثلة

جرب كل الأهداف حتى يعمل أحدها

root@kitploit:~
vulnerable@kali:~$ python dirty.py

جرب هدفًا محددًا

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

التنظيف

قد يكتب السكربت عدة ملفات إلى /tmp:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

يجب إزالة الملفات المُنشأة بعد التنفيذ، لكن قد يتطلب ذلك صلاحيات الجذر.

التعامل مع الأخطاء

يستبدل هذا الاستغلال صفحة من الملف الموجودة في ذاكرة التخزين المؤقت للصفحات (page cache). من غير المرجح أن يتلف الملف الفعلي. إذا حدث تلف أو خطأ، فغالبًا ما تحتاج فقط إلى الانتظار حتى تُستبدل الصفحة في الذاكرة المؤقتة، أو إعادة تشغيل جهازك لإصلاح أي مشاكل. ومع ذلك، فأنا لا أتحمل أي مسؤولية عن الأضرار الناجمة عن هذا الكود، لذا يرجى القراءة بعناية والقرصنة بمسؤولية. تأكد أيضًا من الاطلاع على مقال Max Kellerman على cm4all.com.

شكر وتقدير

  • Max Kellerman
  • febinrev
  • eremus-dev
تنزيل الأداة