Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847_dirty-pipe — مثال PoC معدل لثغرة Dirty Pipe (CVE-2022-0847) يختطف ثنائي SUID لتشغيل شل بصلاحيات الجذر. (ويحاول أيضًا استعادة الثنائي المتضرر) | Kitploit
أدوات/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كودتطوير الحمولاتاستغلال الملفات الثنائية
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

مثال PoC معدل لثغرة Dirty Pipe (CVE-2022-0847) يختطف ثنائي SUID لتشغيل شل بصلاحيات الجذر. (ويحاول أيضًا استعادة الثنائي المتضرر)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1044منذ 4 سنواتلم تتم المراجعة بعد

CVE-2022-0847 / Dirty Pipe

استغلال (PoC) مُعدَّل لثغرة Dirty Pipe (CVE-2022-0847) يختطف ثنائي SUID لتشغيل قشرة بصلاحيات الجذر. (وكذلك يحاول استعادة الثنائي المتضرر)

النتيجة CVSS : 7.8 HIGH

تم اكتشاف خطأ في الطريقة التي يفتقر بها عضو "flags" في بنية مخزن الأنابيب الجديد إلى تهيئة صحيحة في دالتي copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي قد يحتوي على قيم قديمة. يمكن لمستخدم محلي غير مميز استغلال هذا الخطأ للكتابة إلى الصفحات الموجودة في ذاكرة التخزين المؤقت للصفحات والمدعومة بملفات للقراءة فقط، وبالتالي تصعيد صلاحياته على النظام.

إثبات المفهوم

  • المؤلف: Max Kellermann [email protected]
  • المساهم: Bl4sty https://twitter.com/bl4sty

ثغرة لينكس جديدة تُعرف باسم 'Dirty Pipe' تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر من خلال استغلالات متاحة للعموم.

اليوم، كشف الباحث الأمني Max Kellermann بشكل مسؤول عن ثغرة 'Dirty Pipe'، وذكر أنها تؤثر على نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد.

تُتتبع الثغرة برقم CVE-2022-0847، وتسمح لمستخدم غير مميز بحقن البيانات والكتابة فوقها في ملفات للقراءة فقط، بما في ذلك عمليات SUID التي تعمل بصلاحيات الجذر.

اكتشف Kellerman الخطأ بعد تعقب خلل كان يفسد سجلات الوصول لخادم الويب لدى أحد عملائه.

ثم كتب Bl4sty نسخة أخرى. فبدلاً من الكتابة فوق ملف مثل /etc/passwd، يقوم بالكتابة فوق ثنائي SUID يحدده المستخدم (مثل /bin/su)، ويحقن شيفرة شيل (shellcode) تُنفَّذ بعد ذلك بصلاحيات مستخدم متميز (أي الجذر).

الاستغلال

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
تنزيل الأداة