Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe- — مجموعة استغلالات لـ CVE-2022-0847 (Dirty Pipe) لتصعيد الامتيازات المحلية لنواة لينكس، بما في ذلك استغلالات استبدال الملفات واختطاف ثنائيات SUID مع سكريبتات الترجمة. | Kitploit
أدوات/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

مجموعة استغلالات لـ CVE-2022-0847 (Dirty Pipe) لتصعيد الامتيازات المحلية لنواة لينكس، بما في ذلك استغلالات استبدال الملفات واختطاف ثنائيات SUID مع سكريبتات الترجمة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
13منذ 3 سنواتلم تتم المراجعة بعد

أنبوب متسخ

CVE-2022-0847-DirtyPipe-Exploits

مجموعة من الاستغلالات والوثائق لمختبرين الاختراق وفرق الدفاع الهجومي، يمكن استخدامها للمساعدة في استغلال ثغرة Dirty Pipe في لينكس.

حول الثغرة

  • Dirty Pipe (CVE-2022-0847) هي ثغرة رفع صلاحيات محلية في نواة لينكس قد تسمح لمستخدم غير مميز بالقيام بما يلي:
    • تعديل/الكتابة فوق ملفات للقراءة فقط مثل /etc/passwd.
    • الحصول على شل مرتفع الصلاحيات.

الإصدارات المتأثرة

  • إصدارات نواة لينكس الأحدث من 5.8 متأثرة.
  • حتى الآن، تم تصحيح الثغرة في إصدارات النواة التالية:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • يمكنك معرفة المزيد عن الثغرة هنا: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

ماسح ثغرة DirtyPipe

  • إذا لم تكن متأكدًا مما إذا كان النظام الهدف معرضًا للثغرة، استخدم هذا النص البرمجي الرائع بلغة bash الذي طوره @basharkey.
  • مدقق DirtyPipe: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

تجميع الاستغلال

  • تم توفير نص برمجي آلي بلغة bash لتجميع كلا الاستغلالين.
  • لتجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
sudo apt-get install gcc
  • بعد تثبيت GCC، يمكنك تشغيل النص البرمجي 'compile.sh' كالتالي:
chmod +x compile.sh
./compile.sh

Exploit-1 - تعديل/الكتابة فوق الملفات للقراءة فقط

  • يحتوي هذا المستودع على استغلالين، يمكن استخدام الاستغلال 'exploit-1.c' لتعديل أو الكتابة فوق أي ملفات للقراءة فقط.
  • هذا الاستغلال هو إثبات مفهوم طوره Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، مما يتيح لك الوصول إلى شل مرتفع الصلاحيات.

تشغيل ملف الاستغلال الثنائي

  • تم تكوين كود الاستغلال مسبقًا لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيقوم بأخذ نسخة احتياطية من ملف /etc/passwd تحت /tmp/passwd.bak. علاوة على ذلك، سيمنحك الاستغلال شل جذر مرتفع الصلاحيات وسيستعيد ملف passwd الأصلي عند الانتهاء.
./exploit-1

Exploit-2 - اختطاف ملفات SUID الثنائية

  • يمكن استخدام هذا الاستغلال لحقن البيانات والكتابة فوقها في ذاكرة عمليات SUID للقراءة فقط التي تعمل كجذر.

العثور على ملفات SUID الثنائية

find / -perm -4000 2>/dev/null

تشغيل ملف الاستغلال الثنائي

./exploit-2 /usr/bin/sudo

ملاحظة مهمة

  • لا أدعي الفضل/الملكية/الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في مستودع GitHub هذا.
  • كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/

الفضل

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
تنزيل الأداة