

يوفّر هذا المستودع مجموعة شاملة من الاستغلالات والوثائق المصممة خصيصًا لمُختبِري الاختراق ومحترفي الفريق الأحمر (Red Team). وهو يمثّل موردًا قيّمًا لمن يسعون إلى استغلال ثغرة Linux Dirty Pipe بفعالية.
ثغرة Dirty Pipe (CVE-2022-0847) هي ثغرة تصعيد صلاحيات محلية اكتُشفت في نواة لينكس. يسمح هذا الخلل الأمني لمستخدم غير مميز بتنفيذ عدة إجراءات حرجة، بما في ذلك:
تنشأ هذه الثغرة من المعالجة غير السليمة لعمليات مخزن الأنابيب (pipe buffer) داخل نواة لينكس، مما يمكّن المهاجم من حقن بيانات خبيثة في ملفات حساسة. وبالتالي، فهي تمثل تهديدًا كبيرًا لسلامة النظام وأمنه، وتستلزم اهتمامًا فوريًا وتصحيحًا.
تؤثر الثغرة على إصدارات نواة لينكس الأحدث من 5.8. تم إصدار تصحيحات لإصدارات نواة لينكس التالية:
لمزيد من المعلومات التفصيلية حول الثغرة، راجع CVE-2022-0847.
يتوفر سكربت Bash مُجمِّع آلي لتبسيط عملية التجميع لكلا الاستغلالين.
المتطلبات الأساسية تأكد من تثبيت GCC على نظامك. يمكنك تثبيته باستخدام الأمر التالي:
sudo apt-get install gcc
خطوات التجميع
chmod +x compile.sh
./compile.sh
/etc/passwd في /tmp/passwd.bak. بالإضافة إلى ذلك، يمنح الاستغلال شل جذر بصلاحيات مرتفعة ويعيد استعادة ملف passwd الأصلي عند الانتهاء../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo