Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847_DirtyPipeExploit — استغلال إثبات المفهوم لـ CVE-2022-0847 (Dirty Pipe) يستهدف نواة Linux 5.8+. يكتب فوق /etc/passwd لتصعيد الامتيازات إلى الجذر ويستعيد الملف الأصلي بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

استغلال إثبات المفهوم لـ CVE-2022-0847 (Dirty Pipe) يستهدف نواة Linux 5.8+. يكتب فوق /etc/passwd لتصعيد الامتيازات إلى الجذر ويستعيد الملف الأصلي بعد الاستغلال.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
231منذ 4 سنواتلم تتم المراجعة بعد

ما هذا

هذا هو إثبات المفهوم الخاص بماكس كيلرمان لثغرة Dirty Pipe، ولكن تم تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd ثم استعادته بعد فتح شل صلاحيات الجذر.

ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات المفهوم الخاص بكيلرمان لتمكين استغلال سريع/سهل. يرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنها تستحق بالفعل وقتك لفهمها.

كيفية استخدام هذا

  1. قم بالترجمة باستخدام ./compile.sh (يفترض أن gcc مثبّت)
  2. شغّل ./exploit وستحصل على شل صلاحيات الجذر

su: يجب التشغيل من الطرفية

إذا حصلت على رسالة الخطأ هذه:

  1. سجّل الدخول باسم root بكلمة المرور aaron.
  2. ثم قم باستعادة /etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd

(عذرًا، بطارية حاسوبي المحمول تحتضر وشاحني انكسر، لذا ليس لدي وقت لإصلاح هذا الآن، آسف)

تنزيل الأداة