Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — تحقق من ثغرة CVE-2023-32629 "GameOver(lay)" | Kitploit
أدوات/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالتعلم والتعليم
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

تحقق من ثغرة CVE-2023-32629 "GameOver(lay)"

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
10منذ 2 سنواتلم تتم المراجعة بعد

التحقق من CVE-2023-32629 GameOver(lay)

نظرة عامة على السكربت:

صُمم السكربت لإجراء فحوصات أمنية على نظام Ubuntu لاكتشاف الثغرات المتعلقة بثغرات GameOver(lay). يتحقق السكربت من ثغرتين محددتين، هما CVE-2023-2640 وCVE-2023-32629، الموجودتين في وحدة OverlayFS في نواة لينكس. كما يتحقق السكربت مما إذا كانت OverlayFS مستخدمة على النظام.

وصف تفصيلي:

فاحص أمان خادم Ubuntu

يقوم هذا السكربت بإجراء فحوصات أمنية على خادم Ubuntu لاكتشاف الثغرات المتعلقة بثغرات "GameOver(lay)". توجد هذه الثغرات في وحدة OverlayFS في نواة لينكس ويمكن أن تؤدي إلى هجمات تصعيد الصلاحيات محليًا.

نظرة عامة على السكربت

يجري السكربت الفحوصات الأمنية التالية:

  1. فحص تثبيت Git: يتحقق السكربت من تثبيت أداة سطر الأوامر git على النظام.

  2. فحص مستودع Git: يتحقق مما إذا كان النظام داخل مستودع Git، وهو أمر ذو صلة بفحص إحدى الثغرات.

  3. فحص إصدار النواة المعرض للثغرة: يقارن السكربت إصدار النواة الحالي مع الإصدارات المعروفة بأنها معرضة للثغرة لتحديد ما إذا كان النظام يعمل بإصدار نواة معرض للثغرة.

  4. فحص دالة النواة المعرضة للثغرة: يبحث عن دالة معينة معرضة للثغرة (ovl_copy_up_meta_inode_data) داخل ملفات الكود المصدري للنواة لتحديد وجود دالة نواة معرضة للثغرة. يتطلب هذا الفحص صلاحيات الجذر (root).

  5. فحص استخدام OverlayFS: يحدد السكربت ما إذا كانت OverlayFS مستخدمة على النظام من خلال فحص أنظمة الملفات المثبتة.

ثغرات "GameOver(lay)"

ثغرات "GameOver(lay)" هي ثغرتان أمنيتان عاليتا الخطورة اكتُشفتا في وحدة OverlayFS في نواة Ubuntu:

  1. CVE-2023-2640:

    • تسمح للمستخدمين غير المميزين بتعيين سمات موسعة مميزة على الملفات المثبتة، مما قد يمنح صلاحيات مرتفعة.
  2. CVE-2023-32629:

    • يمكن استغلال فحوصات الصلاحيات غير الكافية أثناء تنفيذ دالة نواة لتصعيد الصلاحيات والحصول على وصول غير مصرح به.

أصدرت Ubuntu إصلاحات لهذه الثغرات في 24 يوليو 2023.

طريقة الاستخدام

  1. تأكد من تثبيت Python 3 لديك.

  2. استنسخ (clone) المستودع أو نزّله.

  3. افتح الطرفية (terminal) وانتقل إلى دليل المستودع.

  4. شغّل السكربت:

root@kitploit:~
python3 game-over_check.py

يُرجى توخي الحذر ومراجعة السكربت قبل تشغيله. افهم الآثار المترتبة على استخدام sudo وتأكد من أن السكربت متوافق مع إعدادات نظامك.

ثغرات "GameOver(lay)" هي ثغرتان أمنيتان عاليتا الخطورة اكتُشفتا في نواة Ubuntu، وتحديدًا داخل وحدة OverlayFS. كشفت عن هذه الثغرات باحثون في مجال الأمن السيبراني، ولديها القدرة على تمكين هجمات تصعيد الصلاحيات محليًا. يشير تصعيد الصلاحيات محليًا إلى حصول المهاجم على مستويات أعلى من الوصول والتحكم في النظام أكبر مما كان مصرحًا له في البداية.

إليك نظرة موجزة عن الثغرتين:

CVE-2023-2640:

تنشأ هذه الثغرة من فحوصات صلاحيات غير كافية في سيناريوهات معينة في وحدة OverlayFS. يمكن لمستخدم غير مميز تعيين سمات موسعة مميزة على الملفات المثبتة، مما يؤدي إلى تعيينها على الملفات العلوية (upper files) دون فحوصات أمنية مناسبة. يمكن أن يمكّن ذلك المهاجم من التلاعب بالملفات بطريقة تمنح صلاحيات مرتفعة، مما يحقق وصولًا غير مصرح به إلى النظام بشكل فعال.

CVE-2023-32629:

هذه الثغرة هي حالة أخرى من فحوصات الصلاحيات غير الكافية داخل وحدة OverlayFS. تحديدًا، تحدث أثناء تنفيذ دالة ovl_do_setxattr على أنوية Ubuntu التي تستخدم OverlayFS. يمكن للمهاجم الذي لديه وصول محلي استغلال هذه الثغرة لتصعيد صلاحياته، مما قد يمنحه وصولًا شبيهًا بصلاحيات الجذر إلى النظام. باختصار، تتضمن كلتا الثغرتين فحوصات صلاحيات غير كافية في وحدة OverlayFS، ويمكن استغلالهما من قبل مهاجم محلي للحصول على صلاحيات مرتفعة على أنظمة Ubuntu المتأثرة. تؤكد هذه الثغرات على أهمية الممارسات الأمنية السليمة في تطوير البرمجيات وضرورة التحديثات الفورية لإصلاح مثل هذه المشكلات. أصدرت Ubuntu إصلاحات لهذه الثغرات في 24 يوليو 2023.

إخلاء مسؤولية

تم توفير هذا السكربت لأغراض تعليمية وإعلامية. قد تختلف دقة وموثوقية فحوصات السكربت بناءً على إعدادات النظام. استخدم دائمًا أفضل الممارسات الأمنية وحافظ على تحديث نظامك بالتصحيحات الأمنية.

لمزيد من المعلومات، راجع النشرات الأمنية والمصادر الرسمية.


تنزيل الأداة