Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847_DirtyPipeExploit — تم تحديد ثغرة أمنية تُعرف باسم «Dirty Pipe» برقم CVE-2022-0847 ودرجة خطورة CVSS تبلغ 7.8، وتؤثر على نواة Linux الإصدار 5.8 فما فوق. تسمح هذه الثغرة للمهاجمين بالكتابة فوق البيانات في الملفات ذات وضع القراءة فقط. يمكن لممثلي التهديدات استغلال هذه الثغرة لمنح أنفسهم صلاحيات عبر حقن الأكواد. | Kitploit
أدوات/GitHubGitHub/dadhee
/cve-2022-0847_dirtypipeexploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

عرض المستودع
23منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تم تحديد ثغرة أمنية تُعرف باسم «Dirty Pipe» برقم CVE-2022-0847 ودرجة خطورة CVSS تبلغ 7.8، وتؤثر على نواة Linux الإصدار 5.8 فما فوق. تسمح هذه الثغرة للمهاجمين بالكتابة فوق البيانات في الملفات ذات وضع القراءة فقط. يمكن لممثلي التهديدات استغلال هذه الثغرة لمنح أنفسهم صلاحيات عبر حقن الأكواد.

مشاركة

ما هذا

هذا هو إثبات المفهوم الخاص بماكس كيلرمان لثغرة Dirty Pipe، ولكن تم تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd ثم استعادته بعد فتح شل صلاحيات الجذر.

ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات المفهوم الخاص بكيلرمان لتمكين استغلال سريع/سهل. يرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنها تستحق بالفعل وقتك لفهمها.

كيفية استخدام هذا

  1. قم بالترجمة باستخدام ./compile.sh (يفترض أن gcc مثبّت)
  2. شغّل ./exploit وستحصل على شل صلاحيات الجذر

su: يجب التشغيل من الطرفية

إذا حصلت على رسالة الخطأ هذه:

  1. سجّل الدخول باسم root بكلمة المرور aaron.
  • ثم قم باستعادة /etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd
  • (عذرًا، بطارية حاسوبي المحمول تحتضر وشاحني انكسر، لذا ليس لدي وقت لإصلاح هذا الآن، آسف)

    تنزيل الأداة