Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0582 — استغلال بيانات فقط لـ CVE-2024-0582 | Kitploit
أدوات/GitHubGitHub/kuzeyardabulut/cve-2024-0582
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubkuzeyardabulut/cve-2024-0582

CVE-2024-0582

استغلال بيانات فقط لـ CVE-2024-0582

عرض المستودع
13223منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مقدمة

يُطبِّق هذا الاستغلال طريقة هجوم Dirty Cred للحصول على وصول كتابة غير مصرح به إلى /etc/passwd. على عكس العديد من الاستغلالات المماثلة التي تنشئ صفحات عديدة أو ترش مؤشرات الملفات بشكل عدواني، فإن هذا النهج يأخذ طريقًا أكثر استهدافًا لإفساد هياكل النواة الضرورية.

سير الاستغلال (مستوى عالٍ)

  • تعيين تقارب وحدة المعالجة المركزية وزيادة حد مؤشرات الملفات
    يضمن أداءً مستقرًا وعددًا كافيًا من مؤشرات الملفات للرش.

  • تهيئة io_uring
    ينشئ مثيل io_uring ويسجل حلقة مخزن مؤقت لاستخدام ذاكرة النواة.

  • إلغاء تسجيل حلقة المخزن المؤقت
    يؤدي إلى تشغيل الثغرة الأمنية، تاركًا هياكل بيانات النواة في حالة قابلة للاستغلال.

  • رش مؤشرات الملفات
    يفتح العديد من مؤشرات الملفات إلى /etc/passwd، على أمل إفساد كائن النواة المطلوب.

  • تعديل وضع الملف
    يفسد أعلام f_mode بحيث يصبح /etc/passwd قابلًا للكتابة.

  • كتابة إدخال باب خلفي
    يُدرج evil::0:0:root:/root:/bin/bash في /etc/passwd.

المتطلبات

  • نواة لينكس مع تطبيق io_uring ضعيف (تم اختباره على نواة بها خطأ CVE-2024-0582).
  • سلسلة أدوات Rust (إذا كنت تقوم بتجميع ملفات المصدر .rs).
  • EXT4_FOPS_OFFSET:
    قد تحتاج إلى ضبط قيمة EXT4_FOPS_OFFSET في main.rs (القيمة الافتراضية مضبوطة على 0x122b3c0) اعتمادًا على إصدار لينكس الخاص بك. عدم التطابق قد يسبب فشل الاستغلال أو سلوك غير صحيح.

تحديد قيم الإزاحة الصحيحة

إذا كانت نواتك تُصدر معلومات الرموز ولديك الصلاحيات المناسبة (غالبًا ما يكون هذا مقيدًا على أنظمة الإنتاج)، يمكنك القراءة من /proc/kallsyms:

  1. احصل على عنوان _text:

    root@kitploit:~
    grep " _text" /proc/kallsyms
    

    لنسمي العنوان الناتج TEXT_ADDR.

  2. احصل على عنوان ext4_file_operations:

    root@kitploit:~
    grep ext4_file_operations /proc/kallsyms
    

    لنسمي العنوان الناتج EXT4_FOPS_ADDR.

  3. اطرح:

    root@kitploit:~
    EXT4_FOPS_OFFSET = EXT4_FOPS_ADDR – TEXT_ADDR
    
تنزيل الأداة