Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyPipe-BSI — استغلال جذري لـ CVE-2022-0847 (Dirty Pipe) | Kitploit
أدوات/GitHubGitHub/cypherlobo/dirtypipe-bsi
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubcypherlobo/dirtypipe-bsi

DirtyPipe-BSI

استغلال جذري لـ CVE-2022-0847 (Dirty Pipe)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dirty...ماذا؟

هذا هو Proof of Concept لماكس كيلرمان لـ Dirty Pipe، لكن تم تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd ثم استعادته بعد الحصول على شل جذر.

ملاحظة: أنا لا أدعي أي فضل في اكتشاف هذه الثغرة أو كتابة proof of concept. هذا الاستغلال هو مجرد تعديل صغير على proof of concept الخاص بكيلرمان للسماح باستغلال سريع وسهل. يرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على الرابط التالي: https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنه يستحق حقًا اهتمامك لفهمه جيدًا.

الاستخدام

  1. قم بالتجميع باستخدام ./compile.sh (بافتراض تثبيت gcc)
  2. قم بتشغيل ./exploit وسيفتح شل جذر

تصعيد الصلاحيات

إذا تلقيت رسالة الخطأ هذه:

  1. قم بتسجيل الدخول كـ root باستخدام كلمة المرور polesupdls.
  2. ثم قم باستعادة /etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd
تنزيل الأداة