Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-2602-Kernel-Exploit — استغلال بلغة C لثغرة CVE-2022-2602، وهي ثغرة استخدام بعد التحرير (use-after-free) في نظام io_uring داخل نواة لينكس، مما يتيح تصعيد الامتيازات محليًا عبر التلاعب بوصفات الملفات واستغلال حالات السباق. | Kitploit
أدوات/GitHubGitHub/kiks7/cve-2022-2602-kernel-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubkiks7/cve-2022-2602-kernel-exploit

CVE-2022-2602-Kernel-Exploit

استغلال بلغة C لثغرة CVE-2022-2602، وهي ثغرة استخدام بعد التحرير (use-after-free) في نظام io_uring داخل نواة لينكس، مما يتيح تصعيد الامتيازات محليًا عبر التلاعب بوصفات الملفات واستغلال حالات السباق.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
86243منذ 3 سنواتتمت المراجعة من قبل Kitploit

CVE-2022-2602-Kernel-Exploit

التفاصيل

https://blog.hacktivesecurity.com/index.php/2022/12/21/cve-2022-2602-dirtycred-file-exploitation-applied-on-an-io_uring-uaf/

الخلاصة

الثغرة هي Use-After-Free (استخدام بعد التحرير) تؤثر على وظيفة واصف الملف المسجَّل في نظام io_uring الفرعي. من الممكن تسجيل ملف في سياق io_uring، وتحريره من جامع القمامة في يونكس (Unix Garbage Collector)، ثم إعادة استخدامه مع عملية io_uring المطلوبة (على سبيل المثال، عملية writev). لاستغلال الثغرة، كان الأمر يتعلق باستبدال بنية الملف المحرَّر بملف للقراءة فقط (مثل /etc/passwd)، من أجل الكتابة إليه، وتحقيق توقيت جيد ضمن نافذة سباق صغيرة.

تنزيل الأداة