Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-0179-PoC — استغلال ثغرة (CVE-2023-0179). تم تخصيص هذه الثغرة كـ CVE-2023-0179، وتؤثر على جميع إصدارات Linux من 5.5 إلى 6.2-rc3، وقد تم اختبارها على الإصدار 6.1.6. يمكن العثور على تفاصيل الثغرة والمقالات على os-security. | Kitploit
أدوات/GitHubGitHub/h4k6/cve-2023-0179-poc
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

استغلال ثغرة (CVE-2023-0179). تم تخصيص هذه الثغرة كـ CVE-2023-0179، وتؤثر على جميع إصدارات Linux من 5.5 إلى 6.2-rc3، وقد تم اختبارها على الإصدار 6.1.6. يمكن العثور على تفاصيل الثغرة والمقالات على os-security.

عرض المستودع
2002512منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال Needle (CVE-2023-0179)

يحتوي هذا المستودع على أداة الاستغلال لثغرة اكتشفتها مؤخرًا في النظام الفرعي nftables، وقد خُصص لها المعرف CVE-2023-0179، وهي تؤثر على جميع إصدارات Linux من 5.5 إلى 6.2-rc3، على الرغم من أن أداة الاستغلال تم اختبارها على الإصدار 6.1.6.

يمكن العثور على تفاصيل الثغرة والشرح المفصل لها على oss-security

تعليمات البناء

ما عليك سوى استدعاء الأمر make needle لتوليد الملف التنفيذي المقابل.

مطلوب libmnl و libnftnl لنجاح عملية البناء:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

تسريب المعلومات

ستدخل أداة الاستغلال إلى مساحة أسماء مستخدم وشبكة غير مميزة وتضيف تعبير nft_payload عبر دالة rule_add_payload التي، عند تقييمها، ستؤدي إلى تجاوز سعة المخزن المؤقت للمكدس والكتابة فوق السجلات.

ثم يتم استرجاع المحتوى باستخدام أمر nft التالي:

nft list map netdev mytable myset12

سيكشف الإخراج عن عدة عناوين معاد ترتيبها تتعلق بهياكل بيانات النواة، ومن بينها نجد عنوان تعليمة في النواة ومؤشر regs.

تصعيد الامتيازات المحلي (LPE)

تنشئ أداة الاستغلال حساب مستخدم جديدًا needle:needle بمعرف المستخدم (UID) 0 من خلال إساءة استخدام المتغير modprobe_path.

استمتع بصلاحيات الجذر.

العرض التوضيحي

asciicast

الاعتمادات

  • تنفيذ David Bouman لـ libnftnl ومقالة مدونته المفصلة
تنزيل الأداة