Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploits | Kitploit
أدوات/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 2 سنواتلم تتم المراجعة بعد

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

يوفّر هذا المستودع مجموعة شاملة من الاستغلالات والوثائق المصممة خصيصًا لمُختبِري الاختراق ومحترفي الفريق الأحمر (Red Team). وهو يمثّل موردًا قيّمًا لمن يسعون إلى استغلال ثغرة Linux Dirty Pipe بفعالية.

حول الثغرة

  • ثغرة Dirty Pipe (CVE-2022-0847) هي ثغرة تصعيد صلاحيات محلية اكتُشفت في نواة لينكس. يسمح هذا الخلل الأمني لمستخدم غير مميز بتنفيذ عدة إجراءات حرجة، بما في ذلك:

    • تعديل أو الكتابة فوق ملفات للقراءة فقط عشوائية، مثل /etc/passwd، وهو ما يمكن استغلاله للتلاعب بآليات مصادقة المستخدمين.
    • الحصول على شل بصلاحيات مرتفعة، وبالتالي اكتساب امتيازات إدارية غير مصرح بها على النظام المتأثر.

    تنشأ هذه الثغرة من المعالجة غير السليمة لعمليات مخزن الأنابيب (pipe buffer) داخل نواة لينكس، مما يمكّن المهاجم من حقن بيانات خبيثة في ملفات حساسة. وبالتالي، فهي تمثل تهديدًا كبيرًا لسلامة النظام وأمنه، وتستلزم اهتمامًا فوريًا وتصحيحًا.

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات نواة لينكس الأحدث من 5.8. تم إصدار تصحيحات لإصدارات نواة لينكس التالية:

  • 5.16.11
  • 5.15.25
  • 5.10.102

لمزيد من المعلومات التفصيلية حول الثغرة، راجع CVE-2022-0847.

ماسح ثغرة DirtyPipe

  • لتحديد ما إذا كان النظام المستهدف عرضة للثغرة، يمكنك استخدام سكربت Bash فعّال وموثوق طُوّر بواسطة @muhammad1596.
  • لمزيد من المعلومات والوصول إلى السكربت، قم بزيارة مستودع DirtyPipe Checker على GitHub: DirtyPipe Checker.

تجميع الاستغلال

  • يتوفر سكربت Bash مُجمِّع آلي لتبسيط عملية التجميع لكلا الاستغلالين.

  • المتطلبات الأساسية تأكد من تثبيت GCC على نظامك. يمكنك تثبيته باستخدام الأمر التالي:

root@kitploit:~
sudo apt-get install gcc

خطوات التجميع

  1. اجعل سكربت compile.sh قابلًا للتنفيذ:
root@kitploit:~
chmod +x compile.sh
  1. قم بتشغيل سكربت compile.sh لتجميع الاستغلالات:
root@kitploit:~
./compile.sh

الاستغلال-1 - تعديل/الكتابة فوق الملفات للقراءة فقط

  • يحتوي هذا المستودع على استغلالين. الأول، 'exploit-1.py'، يتيح تعديل أو الكتابة فوق ملفات للقراءة فقط عشوائية.

تشغيل ملف الاستغلال الثنائي

  • صُمم كود الاستغلال ليستبدل كلمة مرور الجذر بكلمة "piped" وينشئ نسخة احتياطية من ملف /etc/passwd في /tmp/passwd.bak. بالإضافة إلى ذلك، يمنح الاستغلال شل جذر بصلاحيات مرتفعة ويعيد استعادة ملف passwd الأصلي عند الانتهاء.
root@kitploit:~
./exploit-1

الاستغلال-2 - اختطاف ملفات SUID الثنائية

  • يمكن استخدام هذا الاستغلال لحقن البيانات والكتابة فوقها في ذاكرة عمليات SUID للقراءة فقط التي تعمل بصلاحيات الجذر.

العثور على ملفات SUID الثنائية

root@kitploit:~
find / -perm -4000 2>/dev/null

تشغيل ملف الاستغلال الثنائي

root@kitploit:~
./exploit-2 /usr/bin/sudo
تنزيل الأداة