Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirtypipe — DirtyPipe (CVE-2022-0847) استغلال مكتوب بلغة Rust | Kitploit
أدوات/GitHubGitHub/morgenm/dirtypipe
تصعيد الامتيازاتالاستغلالشيل كودالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmorgenm/dirtypipe

dirtypipe

DirtyPipe (CVE-2022-0847) استغلال مكتوب بلغة Rust

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

إخلاء مسؤولية

هذا الرمز لأغراض تعليمية وبحثية فقط.

لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو عواقب قانونية تنجم عن استخدام هذا الرمز.

DirtyPipe (CVE-2022-0847)

اطلع على الشرح الكامل لهذا الاستغلال على مدونتي. هذا تطبيق لاستغلال DirtyPipe (CVE-2022-0847) كتبته بلغة Rust بناءً على شرح Max Kellermann. يسمح لك البرنامج بالكتابة فوق ملفات محددة أو الكتابة فوق ملف SUID لرفع الامتيازات.

الميزات

  • التحقق مما إذا كان إصدار النواة معرضًا للخطر
  • الكتابة فوق أي ملف باستخدام بيانات من ملف إدخال محدد
  • الكتابة فوق ملف SUID (الافتراضي passwd) للحصول على صلاحيات الجذر
  • عمل نسخة احتياطية من الملفات المستهدفة إلى /tmp قبل الاستغلال

الاستخدام

الكتابة فوق ملف

أولاً، أنشئ ملف إدخال. سيتم استخدام البيانات الموجودة في هذا الملف للكتابة فوق الهدف. ثم قم بتشغيل الأمر التالي:

root@kitploit:~
./dirtypipe_exploit -m overwrite -i input.txt -o target_file -b offset

حيث offset هو الإزاحة بالبايت لبدء الكتابة في الملف. يجب ألا تكون الإزاحة على حدود الصفحة ويجب ألا تعبر الكتابة حدود الصفحة، بسبب طبيعة الثغرة.

SUID لرفع الامتيازات

يقوم وضع SUID باستبدال ملف SUID محدد بحمولة ELF معينة. يتم توفير ملف suid ELF في الإصدار على هذا المستودع وسيتم استخدامه بواسطة الاستغلال ما لم يتم تحديد خيار آخر. بالإضافة إلى ذلك، يمكنك إنشاء هذا بنفسك، أو تعديل الحمولة باستخدام سكربت gen_suid.py pwntools وملف loader.asm. سيتم مناقشة هذا الخيار أدناه. يقوم الاستغلال بتعيين الهدف إلى /usr/bin/passwd بشكل افتراضي.

قم بتشغيل الأمر التالي لاستبدال /usr/bin/passwd بالحمولة المقدمة (تفتح شيل كجذر):

root@kitploit:~
./dirtypipe_exploit -m suid

ثم قم بتشغيل /usr/bin/passwd للحصول على شيل جذر.

لإنشاء حمولتك الخاصة، اتبع هذه الخطوات:

  1. قم بتشغيل سكربت gen_suid.py، الذي يستخدم pwntools لإنشاء حمولة (shellcode.bin) تفتح شيل جذر. قم بتعديلها كما تراه مناسبًا.
  2. أنشئ الحمولة الثنائية ELF عن طريق تشغيل nasm -f bin -o [PAYLOAD_NAME] loader.asm. سيؤدي ذلك إلى تحويل ملف shellcode.bin إلى ملف قابل للتنفيذ.
  3. قم بتشغيل ./dirtypipe_exploit -m suid -i [PAYLOAD_NAME] -o [TARGET_FILE].
  4. قم بتنفيذ الهدف للحصول على صلاحيات الجذر.

شكرًا لمؤلف مدونة STALKR على رأس ELF الصغير جدًا 64 بت (هنا).

تنزيل الأداة