Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-5195 — منظومة تحليل وتحقق غير مُسلَّحة لثغرة CVE-2016-5195 (Dirty COW) مع بحث في السبب الجذري، ومراجعة للتصحيح المنبع (upstream patch)، وإثبات مفهوم (PoC) آمن مخصص للمختبر فقط للأنوية المؤكَّدة. | Kitploit
أدوات/GitHubGitHub/gogooma125732/cve-2016-5195
تصعيد الامتيازاتتحليل الثغرات الأمنيةتحليل الكودالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubgogooma125732/cve-2016-5195

CVE-2016-5195

منظومة تحليل وتحقق غير مُسلَّحة لثغرة CVE-2016-5195 (Dirty COW) مع بحث في السبب الجذري، ومراجعة للتصحيح المنبع (upstream patch)، وإثبات مفهوم (PoC) آمن مخصص للمختبر فقط للأنوية المؤكَّدة.

عرض المستودع
15منذ 26 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-5195: Dirty COW حالة سباق في نواة لينكس

بحث دفاعي، وتحقق غير مُسلَّح، وتحليل تصحيح لثغرة CVE-2016-5195 (Dirty COW)، وهي حالة سباق في النسخ عند الكتابة (copy-on-write) في نواة لينكس يمكن أن تسمح لمستخدم محلي بتعديل بيانات مرتبطة بتعيين للقراءة فقط والحصول على امتيازات مرتفعة.

الحقلالقيمة
المكوّنإدارة ذاكرة نواة لينكس / get_user_pages()
مواطن الضعفCWE-362: تنفيذ متزامن باستخدام مورد مشترك بدون مزامنة صحيحة
الخطورةعالية، CVSS 3.1: 7.0
الناقلCVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
الشرط الأساسي للهجوموصول محلي بصلاحيات منخفضة
إصلاح المنبع19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
أول إصدار منبع تم إصلاحهLinux 4.8.3؛ تختلف الإصلاحات الخلفية للتوزيعات

نظرة عامة

Dirty COW هي حالة سباق في معالجة نواة لينكس للكتابات القسرية وتعيينات النسخ عند الكتابة (COW). يمكن لمستخدم محلي أن يجري سباقًا بين إبطال الصفحات وكتابة عبر /proc/self/mem. في نواة متأثرة، قد يتسبب السباق في كتابة بيانات مرتبطة بتعيين خاص للقراءة فقط من الناحية الاسمية مرة أخرى إلى الملف الأساسي.

الأثر العام هو تصعيد الامتيازات محليًا عندما يتمكن المهاجم من تطبيق الأداة على ملف حساس أمنيًا. تم استغلال الثغرة في الهجمات الفعلية في أكتوبر 2016. لا يقوم هذا المستودع بأتمتة مسار التصعيد هذا.

بنية المستودع

منصة التحقق الآمنة

منصة التحقق الافتراضية مقيدة عمدًا:

  • لا تقبل أي مسار هدف ولا أي حمولة يتحكم بها المهاجم؛
  • تنشئ ملفًا مؤقتًا بوضع 0600 وتفصل رابطه فورًا؛
  • تجري السباق فقط على inode المؤقت الذي لا يزال مفتوحًا؛
  • لا تُنشئ أي اتصال شبكة ولا تنفذ أي أمر؛ و
  • تُبلغ عن علامة حميدة ثابتة.

البناء

root@kitploit:~
cc -std=c11 -Wall -Wextra -Wpedantic -Werror -O2 \
  poc.c -o dirtycow-safe -pthread

يمكن بناء الأداة البدائية للاستغلال المخصصة للمختبر فقط بشكل منفصل:

root@kitploit:~
cc -std=c11 -Wall -Wextra -Wpedantic -Werror -O2 \
  exploit.c -o dirtycow-exploit -pthread

التشغيل على نظام اختبار لينكس معزول

root@kitploit:~
./dirtycow-safe

عدد تكرارات اختياري محدد:

root@kitploit:~
./dirtycow-safe --iterations 5000000

النتائج المحتملة:

  • marker-observed: تمت ملاحظة سلوك معرض للخطر على inode المؤقت.
  • marker-not-observed: غير حاسم. عدم نجاح السباق لا يُثبت أن النواة مُصلحة.
  • الخروج 77: واجهة /proc/self/mem المطلوبة في لينكس غير متاحة.

لا تستخدم نتيجة الـ PoC كفحص أساسي لحالة التصحيح. ارجع إلى نشرة حزمة النواة للتوزيعة قيد التشغيل وتأكد من أن النواة المصلحة نشطة بعد إعادة التشغيل.

الأداة البدائية للاستغلال

exploit.c يقبل ملفًا صريحًا وبادئة استبدال ويوضح الأداة البدائية للكتابة في ملف عشوائي على نواة متأثرة. ويتطلب تأكيدًا حرفيًا --i-understand، ويطبق حدودًا محدودة على الحمولة وعدد التكرارات، ولا يبني حمولة تصعيد امتيازات.

قد يتم تعديل الملف المحدد بشكل دائم. استخدمه فقط في مختبر معزول وقابل للتصرف تملكه أو مصرَّح لك باختباره صراحةً. التحليل الكامل للسباق وانتقالات الحالة موجود في ROOT_CAUSE.md.

الأدلة

evidence/evidence.json يسجل تواقيع المصدر التي لوحظت في مراجعات لينكس الرسمية قبل التصحيح وبعده، ونتيجة بناء PoC الخالي من التحذيرات، وخصائص أمان التحقق. evidence/validation.log يقدم ملخصًا موجزًا. التحقق المُلتقط لم ينفّذ السباق.

المعالجة

ثبّت تحديث النواة المقدم من البائع وأعد التشغيل على النواة المصلحة. لا تحدد مستوى التعرض من سلسلة إصدار المنبع وحدها: نوى المؤسسات والتوزيعات عادةً ما تعيد تطبيق الإصلاح على إصداراتها دون اعتماد رقم إصدار المنبع. تستخدم الحاويات نواة المضيف، لذلك يجب أن تغطي المعالجة المضيف.

انظر PATCH_ANALYSIS.md للحصول على التغيير الدقيق في المنبع و VULNERABILITY_REPORT.md لإرشادات التحقق.

المراجع

  • NVD: CVE-2016-5195
  • إصلاح لينكس في المنبع
  • سجل تغييرات Linux 4.8.3
  • كتالوج CISA للثغرات المستغلة المعروفة
  • سجل Red Hat للثغرة CVE

استخدم هذه المواد فقط على أنظمة تملكها أو مصرَّح لك باختبارها صراحةً.

تنزيل الأداة
المسارالغرض
poc.cتحقق غير مُسلَّح باستخدام inode مؤقت غير مرتبط فقط
exploit.cأداة بدائية للكتابة في ملف عشوائي لمختبر معزول ومصرَّح به
ROOT_CAUSE.mdتحليل مفصّل لانتقالات الحالة المعرضة للخطر وسباقها
VULNERABILITY_REPORT.mdالشروط المسبقة والسبب الجذري والأثر والمعالجة
PATCH_ANALYSIS.mdتحليل على مستوى الأسطر لإصلاح المنبع FOLL_COW
evidence/مخرجات التحقق المنظمة وملاحظات التفسير