Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
أدوات/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

عرض المستودع
59336منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DirtyCred: تصعيد الامتيازات في نواة لينكس

loading-ag-167

DirtyCred هو مفهوم لاستغلال النواة يقوم بتبديل بيانات اعتماد النواة غير المميّزة بأخرى مميّزة لتصعيد الامتيازات. بدلاً من الكتابة فوق أي حقول بيانات حرجة في كومة النواة، يسيء DirtyCred استخدام آلية إعادة استخدام ذاكرة الكومة للحصول على الامتيازات. على الرغم من أن المفهوم بسيط، إلا أنه فعّال. راجع عرض Blackhat أو ورقة CCS لمزيد من التفاصيل.

تأثيرات الاستغلال

يقتصر على البيانات: لا حاجة لتجاوز KASLR أو تسريب كومة النواة

عالمي: الاستغلالات المكتوبة باستخدام DirtyCred تعمل عبر مختلف الأنوية والمعماريات.

فعّال: يتجاوز جميع وسائل التخفيف المتاحة في النواة الرئيسية (upstream).

عرض توضيحي

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (قريبًا)

الدفاع

انظر الكود هنا.

المنشورات

Blackhat USA 2022

CCS 2022

الاستشهاد

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

مورد عبر الإنترنت

نوفّر جهازين افتراضيين لاختبار CVE-2022-2588. لكل اتصال بالجهاز الافتراضي مهلة 10 دقائق (أي سيتم إيقاف تشغيل الجهاز بعد مرور 10 دقائق من الاتصال). كل اتصال يمنحك جهازًا افتراضيًا جديدًا، وستتم إعادة تعيين كل ما تم تخزينه سابقًا. عند الوصول إلى الجهاز الافتراضي، يرجى تسجيل الدخول إلى النظام بمستخدم low وكلمة المرور low. يرجى تجميع كود الاستغلال ثم تشغيل الهجوم.

كيفية الاتصال بالأجهزة الافتراضية

يرجى تسجيل الدخول باستخدام المستخدم low وكلمة المرور low

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

شكر وتقدير

تم إجراء هذا البحث بمساعدة Yuhang Wu و Xinyu Xing. شكرًا لـ Eduardo Vela على توفير هذا الشعار الرائع.

تنزيل الأداة