Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-Linux — إثبات المفهوم لاستغلال CVE-2022-0847 (Dirty Pipe) الذي يتيح تصعيد الامتيازات محليًا على نوى لينكس 5.8+ عن طريق الكتابة فوق البيانات في الملفات المقروءة فقط. | Kitploit
أدوات/GitHubGitHub/edsonjt81/cve-2022-0847-linux
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubedsonjt81/cve-2022-0847-linux

CVE-2022-0847-Linux

إثبات المفهوم لاستغلال CVE-2022-0847 (Dirty Pipe) الذي يتيح تصعيد الامتيازات محليًا على نوى لينكس 5.8+ عن طريق الكتابة فوق البيانات في الملفات المقروءة فقط.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-0847

** الوصف - POC للثغرة CVE-2022-0847: ثغرة تصعيد الصلاحيات المحلية في نواة لينكس. - أنشأها antx في 2022-03-08.

** التفاصيل - الباحث الأمني Max Kellermann كشف عن ثغرة 'Dirty Pipe' بشكل مسؤول وذكر أنها تؤثر على نواة لينكس الإصدار 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد. - ثغرة في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في ملفات القراءة فقط التعسفية. يؤدي هذا إلى تصعيد الصلاحيات لأن العمليات غير المميزة يمكنها حقن كود في عمليات الجذر. - تم العثور على خلل في طريقة تهيئة عضو "flags" في بنية المخزن المؤقت للأنبوب الجديد، حيث كان يفتقر إلى التهيئة الصحيحة في الدالتين copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي يمكن أن يحتوي على قيم قديمة. يمكن لمستخدم محلي غير مميز استغلال هذا الخلل للكتابة على الصفحات في ذاكرة التخزين المؤقت للصفحات المدعومة بملفات للقراءة فقط، وبالتالي رفع صلاحياته على النظام. يؤثر هذا الخلل على إصدارات نواة لينكس قبل 5.17-rc6. - تشبه [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"، ولكن من الأسهل استغلالها. - تم [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][إصلاح]] الثغرة في لينكس 5.16.11، 5.15.25 و 5.10.102.

** شدة CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** التأثير - نواة لينكس الإصدار 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد

** POC - [[./CVE-2022-0847.c][Poc]]

** المراجع - مصدر المرجع - [[https://dirtypipe.cm4all.com/][ثغرة Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - مقال مرجعي - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][ثغرة لينكس جديدة تمنح صلاحيات الجذر في جميع التوزيعات الرئيسية - تم إصدار الاستغلال]] - مرجع POC - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - مرجع المخاطر - CVE - مرجع ذو صلة - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

تنزيل الأداة