
DirtyPipe: استغلال لثغرة جديدة في نظام لينكس تُعرف باسم «الأنبوب القذر (Dirty Pipe) (CVE-2022-0847)» تتيح للمستخدمين المحليين الحصول على صلاحيات الجذر. الثغرة مُتتبَّعة برقم CVE-2022-0847 وتسمح لمستخدم غير متميّز بحقن البيانات والكتابة فوقها في ملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل بصلاحيات الجذر.
| اسم الملف | الدليل |
|---|---|
| payload.txt | /payloads/ |
| dirtypipe.c | /payloads/library/ |
SETUP : أرجوانيATTACK : أصفرFINISH : أخضر