Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kernel-exploit-dirtycow — مختبر — تصعيد الامتيازات عبر Dirty Cow CVE-2016-5195 | 4Geeks Academy | Kitploit
أدوات/GitHubGitHub/gonzabot/kernel-exploit-dirtycow
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubgonzabot/kernel-exploit-dirtycow

kernel-exploit-dirtycow

مختبر — تصعيد الامتيازات عبر Dirty Cow CVE-2016-5195 | 4Geeks Academy

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال النواة — Dirty Cow (CVE-2016-5195)

مختبر تصعيد الامتيازات باستخدام ثغرة Dirty Cow، تم تنفيذه كجزء من تخصص الأمن السيبراني في 4Geeks Academy.

الوصف

Dirty Cow هي حالة تسابق (race condition) في النظام الفرعي للذاكرة لنواة لينكس (CVE-2016-5195) تسمح لمستخدم محلي غير مميز بالحصول على وصول للكتابة على مناطق الذاكرة المخصصة للقراءة فقط، بما في ذلك /etc/passwd. مما يتيح تصعيد الصلاحيات مباشرة إلى root دون الحاجة إلى بيانات اعتماد إدارية.

البيئة

الدورالنظامIP
المهاجمKali Linux10.0.2.8
الضحيةUbuntu Server 16.04.1 — kernel 4.4.0-31-generic10.0.2.9

أهداف المختبر

  • التحقق من إصدار النواة وتحديد الثغرة
  • ترجمة الاستغلال (exploit) في بيئة Docker متوافقة مع الضحية
  • نقل وتنفيذ الملف الثنائي عبر SCP
  • تصعيد الصلاحيات من المستخدم student إلى root
  • الحصول على العلامة (flag) في /root/flag.txt

النتيجة

العلامة التي تم التقاطها: 4GEEKS{Y0u_G0t_R00t}

الاستغلال المستخدم

Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847

محتويات المستودع

الملفالوصف
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docxتقرير فني كامل مع الأدلة

إخلاء مسؤولية

تم تنفيذ هذا المختبر في بيئة خاضعة للتحكم ولأغراض تعليمية حصرية. استغلال الأنظمة دون إذن صريح من المالك غير قانوني.

المؤلف

Gonzalo Rodríguez
LinkedIn | GitHub

تنزيل الأداة