
استغلال PHP لمفهوم الإثبات لثغرات تصعيد الامتياز CVE-2023-2640 و CVE-2023-32629 على أنظمة Ubuntu. مخصص للبحث والاختبار الأمني التعليمي.
أنا لست مسؤولاً إذا استخدمت الكود بطريقة غير صحيحة أو غير قانونية. الغرض من هذا البرنامج النصي تعليمي بحت ولا شيء غير ذلك.
في هذا السكريبت بلغة PHP حاولت إنشاء استغلال لـ
--cve-2023-2640--privilege-escalation CVE-2023-32629 & CVE-2023-2640
| ^^^^^^^^^^^^^^^^^^^^^^^ | ^^^^^^^^^^^^^^^^^^^^^^^ |
|---|---|
| ^^^^^^^^^^^^^^^^^^^^^^^ | ^^^^^^^^^^^^^^^^^^^^^^^ |
| ^^^^^^^^^^^^^^^^^^^^^^^ | ^^^^^^^^^^^^^^^^^^^^^^^ |
الاستخدام >>>>>>
لا تستخدم wget لتنزيل ملف PHP لأن الكود يُنزل بشكل غير منظم. من الأفضل نسخ السكريبت وإنشاء ملف .php، ثم لصق الكود فيه.
php poc.php
ملاحظة
إثبات المفهوم الأصلي لـ CVE مكتوب بلغة bash من
مهم أنا لست مسؤولاً إذا استخدمت الكود بطريقة غير صحيحة أو غير قانونية. الغرض من هذا البرنامج النصي تعليمي بحت ولا شيء غير ذلك.