Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0185 — استغلالات تجريبية لـ CVE-2022-0185، ثغرة تجاوز سعة مخزن مؤقت في كومة نواة لينكس. يتضمن تصعيد صلاحيات قائم على FUSE ونسخة kctf تحقق تنفيذ أوامر عن بُعد كمستخدم جذر عبر سلسلة ROP في مساحة النواة تستهدف Kubernetes. | Kitploit
أدوات/GitHubGitHub/khaclep007/cve-2022-0185
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubkhaclep007/cve-2022-0185

CVE-2022-0185

استغلالات تجريبية لـ CVE-2022-0185، ثغرة تجاوز سعة مخزن مؤقت في كومة نواة لينكس. يتضمن تصعيد صلاحيات قائم على FUSE ونسخة kctf تحقق تنفيذ أوامر عن بُعد كمستخدم جذر عبر سلسلة ROP في مساحة النواة تستهدف Kubernetes.

عرض المستودع
14منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0185

يحتوي هذا المستودع على استغلالات تجريبية لـ CVE-2022-0185. يوجد إصداران هنا.

الإصدار غير الخاص بـ kctf (إصدار fuse) يستهدف تحديدًا Ubuntu بإصدار نواة 5.11.0-44. لا يعيد جذر شل مباشرةً، بل يجعل /bin/bash suid، مما يؤدي إلى تصعيد الامتيازات بسهولة. تعديل إزاحات single_start و modprobe_path يجب أن يسمح له بالعمل على معظم إصدارات Ubuntu الأخرى التي تحتوي على نواة 5.7 أو أعلى؛ بالنسبة للإصدارات بين 5.1 و 5.7، ستحتاج الرش إلى التحسين كما في إصدار kctf. تعتمد استراتيجية الاستغلال على كائنات FUSE و SYSVIPC المرنة لتحقيق كتابة عشوائية.

إصدار kctf يحقق تنفيذ التعليمات البرمجية عن بُعد (RCE) كمستخدم جذر في مساحة الجذر، لكن موثوقيته تصل إلى 50% على الأكثر - وهو موجه نحو Kubernetes 1.22 (1.22.3-gke.700). تعتمد استراتيجية الاستغلال هذه على الأنابيب وكائنات SYSVIPC المرنة لتحريك المكدس وتنفيذ سلسلة ROP في مساحة النواة.

تجربة ضد Ubuntu بإصدار نواة 5.13.0-25

تجربة ضد بنية Google kCTF التحتية

شرح الاستغلال

تنزيل الأداة