Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — مجموعة استغلالات بلغة C لثغرة Linux Dirty Pipe (CVE-2022-0847) لتصعيد الامتيازات المحلية، بما في ذلك الكتابة فوق الملفات للقراءة فقط واختطاف ثنائيات SUID، مع تجميع تلقائي وفحص الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/eduquintanilha/cve-2022-0847-dirtypipe-exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubeduquintanilha/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

مجموعة استغلالات بلغة C لثغرة Linux Dirty Pipe (CVE-2022-0847) لتصعيد الامتيازات المحلية، بما في ذلك الكتابة فوق الملفات للقراءة فقط واختطاف ثنائيات SUID، مع تجميع تلقائي وفحص الثغرات الأمنية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
312منذ 4 سنواتلم تتم المراجعة بعد

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

مجموعة من الاستغلالات والوثائق لاختبار الاختراق والفِرَق الحمراء (Red Teams) يمكن استخدامها للمساعدة في استغلال ثغرة Dirty Pipe في لينكس.

حول الثغرة

  • Dirty Pipe (CVE-2022-0847) هي ثغرة تصعيد صلاحيات محلية في نواة لينكس قد تسمح لمستخدم غير مميز بفعل ما يلي:
    • تعديل/الكتابة فوق ملفات للقراءة فقط مثل /etc/passwd.
    • الحصول على شل بصلاحيات مرتفعة.

الإصدارات المتأثرة

  • إصدارات نواة لينكس الأحدث من 5.8 متأثرة.
  • حتى الآن تم تصحيح الثغرة في إصدارات نواة لينكس التالية:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • يمكنك معرفة المزيد عن الثغرة هنا: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

ماسح ثغرة DirtyPipe

  • إذا لم تكن متأكدًا مما إذا كان النظام الهدف عرضة للثغرة، استخدم هذا السكربت الرائع بلغة bash والذي طوّره @basharkey.
  • فاحص DirtyPipe: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

تجميع الاستغلال

  • تم تزويدك بسكربت bash لتجميع كلا الاستغلالين تلقائيًا.
  • لتجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
root@kitploit:~
sudo apt-get install gcc
  • بعد تثبيت GCC، يمكنك تشغيل سكربت 'compile.sh" كما يلي:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

الاستغلال 1 - تعديل/الكتابة فوق ملفات للقراءة فقط

  • يحتوي هذا المستودع على استغلالين، يمكن استخدام 'exploit-1.c' لتعديل أو الكتابة فوق ملفات للقراءة فقط.
  • هذا الاستغلال هو إثبات مفهوم طوّره Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، مما يتيح لك الوصول إلى شل بصلاحيات مرتفعة.

تشغيل ملف الاستغلال

  • تم تكوين كود الاستغلال مسبقًا لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيأخذ نسخة احتياطية من ملف /etc/passwd تحت /tmp/passwd.bak. علاوة على ذلك، سيمنحك الاستغلال شل جذر بصلاحيات مرتفعة وسيستعيد ملف passwd الأصلي عند الانتهاء.
root@kitploit:~
./exploit-1

الاستغلال 2 - اختطاف ثنائيات SUID

  • يمكن استخدام هذا الاستغلال لحقن والكتابة فوق بيانات في ذاكرة عمليات SUID للقراءة فقط والتي تعمل بصلاحيات الجذر.

العثور على ثنائيات SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

تشغيل ملف الاستغلال

root@kitploit:~
./exploit-2 /usr/bin/sudo

ملاحظة مهمة

  • لا أدّعي الفضل/الملكية/الكشف عن الثغرة وجميع الاستغلالات المقابلة المستضافة في مستودع GitHub هذا.
  • كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الكشف الرسمي هنا: https://dirtypipe.cm4all.com/

الاعتمادات

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
تنزيل الأداة