Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-eBPF — برنامج eBPF لكشف الهجمات على CVE-2022-0847 | Kitploit
أدوات/GitHubGitHub/h4ckm310n/cve-2022-0847-ebpf
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائيةكشف التسلل
GitHubh4ckm310n/cve-2022-0847-ebpf

CVE-2022-0847-eBPF

برنامج eBPF لكشف الهجمات على CVE-2022-0847

عرض المستودع
81منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0847-eBPF

برنامج eBPF لاكتشاف والدفاع ضد هجمات CVE-2022-0847.

في مساحة النواة، يكتشف البرنامج استدعاءات النظام splice()، إذا كان مثل هذا الاستدعاء يحتوي على أنبوب (pipe) كوصف ملف الإخراج، وتم تعيين علامات مخزن الأنبوب إلى PIPE_BUF_FLAG_CAN_MERGE، فسيتم إرسال حدث. في مساحة المستخدم، يقوم البرنامج بقتل العملية المقابلة التي تستدعي splice()، ويقوم بالكتابة فوق /proc/sys/vm/drop_caches لمسح ذاكرة التخزين المؤقت للصفحات.

تم اختباره على Ubuntu Server 20.10 مع النواة 5.8.0-25.

البناء

root@kitploit:~
clang -g -O2 -target bpf -D__TARGET_ARCH_x86_64 -I/usr/src/linux-headers-5.8.0-25/include -I/usr/include -c ./splice.bpf.c -o splice.bpf.o
bpftool gen skeleton ./splice.bpf.o > splice.skel.h
clang -I/usr/include -c splice.c -o splice_epbf.o
clang splice_epbf.o -lbpf -lelf -lz -o splice_epbf
تنزيل الأداة