Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-Docker — استغلال Docker | Kitploit
أدوات/GitHubGitHub/mrchucu1/cve-2022-0847-docker
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmrchucu1/cve-2022-0847-docker

CVE-2022-0847-Docker

استغلال Docker

عرض المستودع
1236منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dirty Pipe (CVE-2022-0847): عرض توضيحي عملي للاستغلال في Docker

CVE-2022-0847 Docker C Language

يوفر هذا المستودع بيئة Docker تفاعلية ومتكاملة لعرض وتحليل ثغرة "Dirty Pipe" الخاصة بتصعيد الامتيازات بأمان. وهو مصمم كأداة تعليمية لمحترفي الأمن السيبراني لفهم آليات استغلال نقدي على مستوى النواة داخل بيئة محكومة.


1. شرح الثغرة: ما هي Dirty Pipe؟

كانت Dirty Pipe ثغرة نقدية اكتُشفت في نواة لينكس (تؤثر على الإصدارات من 5.8 فصاعدًا). وقد سمحت لمستخدم محلي غير مميز بالكتابة فوق البيانات في أي ملفات للقراءة فقط.

التأثير خطير: من خلال الكتابة فوق ملف حساس مثل /etc/passwd أو ملف SUID ثنائي، يمكن للمهاجم بسهولة تصعيد صلاحياته إلى root، والحصول على سيطرة كاملة على النظام. كانت هذه الثغرة خطيرة بشكل خاص لأنها تجاوزت فحوصات صلاحيات الملفات القياسية، وهي رقابة أمنية أساسية في لينكس.

2. بنية المشروع: استخدام Docker لمختبر آمن

يستفيد هذا المشروع من Docker لإنشاء بيئة آمنة ومعزولة وضعيفة عن قصد. وهذا يسمح لأي شخص بدراسة الاستغلال دون المخاطرة بجهازه المضيف.

المكونات الرئيسية هي:

  • Dockerfile: يحدد المخطط الأساسي للحاوية الضعيفة لدينا. يستخدم صورة أساسية أقدم (debian:bullseye-20210927-slim) معروفة بأن نواتها عرضة لـ Dirty Pipe، ويؤتمت عملية الإعداد.
  • exploit.c: كود C الذي ينفذ منطق الاستغلال، استنادًا إلى إثبات المفهوم الأصلي من Max Kellermann.
  • Makefile: ملف make بسيط لتجميع كود C إلى ملف ثنائي قابل للتنفيذ داخل الحاوية.

3. عرض توضيحي عملي: من مستخدم إلى root

سيرشدك هذا الدليل خلال بناء البيئة وتنفيذ الاستغلال.

المتطلبات الأساسية: يجب أن يكون Docker مثبتًا ويعمل على نظامك.

الخطوة 1: استنساخ المستودع

افتح الطرفية واستنسخ هذا المشروع.

root@kitploit:~
git clone https://github.com/mrchucu1/CVE-2022-0847-Docker.git
cd CVE-2022-0847-Docker

الخطوة 2: بناء صورة Docker الضعيفة

استخدم الأمر docker build لإنشاء صورة الحاوية. سيتولى Dockerfile التعامل مع جميع التبعيات وتجميع كود الاستغلال.

root@kitploit:~
docker build -t dirty-pipe-demo .

الخطوة 3: تشغيل الحاوية وتنفيذ الاستغلال

الآن، قم بتشغيل الحاوية بشكل تفاعلي. تضمن العلامة --rm حذف الحاوية عند الخروج، ويمنحك -it واجهة تفاعلية.

root@kitploit:~
docker run --rm -it dirty-pipe-demo

سيتم نقلك إلى شل داخل الحاوية كمستخدم غير مميز (hacker@...:/$).

الآن، قم بتنفيذ الاستغلال المترجم مسبقًا:

root@kitploit:~
# أنت حالياً مستخدم غير مميز.
# موجهك يبدو كالتالي: hacker@<container_id>:/$
#
# الآن قم بتشغيل الاستغلال...
./exploit

نجاح! يقوم الاستغلال بالكتابة فوق ملف SUID ثنائي لمنحك شل root. سيتغير موجه الطرفية من $ إلى #، مما يشير إلى أن لديك الآن صلاحيات root.

root@kitploit:~
# تم نجاح الاستغلال.
# موجهك الآن هو شل root: # whoami
root
#

4. الدروس المستفادة الرئيسية في الأمن السيبراني

هذا المشروع هو أكثر من مجرد تشغيل سكريبت؛ إنه عرض عملي لمبادئ أمنية نقدية ذات صلة بعملي كمهندس أمن سحابي:

  • استغلالات النواة تتجاوز الأمن على مستوى التطبيق: يُظهر هذا أنه حتى مع وجود صلاحيات ملفات مثالية، يمكن لثغرة في النواة تقويض نموذج الأمن بأكمله لنظام التشغيل، مما يثبت أن الدفاع المتعمق أساسي.
  • أمن الحاويات هو أمن المضيف: يوفر دليلاً ملموسًا على أن الحاويات تشارك نواة المضيف. يمكن أن يؤدي استغلال النواة داخل الحاوية إلى هروب كامل واختراق الجهاز المضيف. يسلط هذا الضوء على أهمية استخدام ملفات تعريف seccomp أو gVisor أو أنظمة تشغيل محسنة للحاويات في الإنتاج.
  • أهمية إدارة التصحيحات: هذا مثال حي على سبب كون تحديثات النواة في الوقت المناسب ممارسة أمنية غير قابلة للتفاوض في أي بيئة إنتاج، خاصة على مضيفي الحاويات.
  • فهم سطح الهجوم: من خلال بناء بيئة الاستغلال، اكتسبت تقديرًا أعمق لكيفية تحليل المهاجمين للأنظمة واستغلال نقاط ضعف تبدو صغيرة في إدارة الذاكرة (مثل الأنابيب وذاكرة التخزين المؤقت للصفحات) لتحقيق اختراق كامل للنظام.

إخلاء مسؤولية

هذا المشروع وكوده مخصصان لأغراض تعليمية وبحثية فقط. لا تحاول استخدام هذا الاستغلال على أي نظام ليس لديك إذن صريح ومصرح به.

تنزيل الأداة