Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — مجموعة استغلالات C لثغرة Dirty Pipe في لينكس (CVE-2022-0847) لتصعيد الامتيازات المحلية، بما في ذلك الكتابة فوق الملفات للقراءة فقط واختطاف الثنائيات SUID، مع تجميع آلي وفحص الثغرات. | Kitploit
أدوات/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

مجموعة استغلالات C لثغرة Dirty Pipe في لينكس (CVE-2022-0847) لتصعيد الامتيازات المحلية، بما في ذلك الكتابة فوق الملفات للقراءة فقط واختطاف الثنائيات SUID، مع تجميع آلي وفحص الثغرات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
141منذ 3 سنواتلم تتم المراجعة بعد

Dirty Pipe

CVE-2022-0847-استغلالات أنبوب القذر

مجموعة من الاستغلالات والوثائق لمختبرين الاختراق وفريق الأحمر يمكن استخدامها للمساعدة في استغلال ثغرة أنبوب القذر (Dirty Pipe) في لينكس.

حول الثغرة

  • أنبوب القذر (CVE-2022-0847) هي ثغرة تصعيد صلاحيات محلية في نواة لينكس قد تسمح لمستخدم غير مميز بالقيام بما يلي:
    • تعديل/استبدال ملفات للقراءة فقط تعسفية مثل /etc/passwd.
    • الحصول على شل مرتفعة الصلاحيات.

الإصدارات المتأثرة

  • إصدارات نواة لينكس الأحدث من 5.8 متأثرة.
  • حتى الآن تم تصحيح الثغرة في إصدارات النواة التالية:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • يمكنك معرفة المزيد عن الثغرة هنا: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

ماسح ثغرة أنبوب القذر

  • إذا لم تكن متأكدًا ما إذا كان النظام الهدف معرضًا للخطر، استخدم هذا السكريبت bash الرائع الذي طوره @basharkey.
  • فاحص أنبوب القذر: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

تجميع الاستغلال

  • تم توفير سكريبت bash آلي لتجميع كلا الاستغلالين تلقائيًا.
  • لتجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
root@kitploit:~
sudo apt-get install gcc
  • بعد تثبيت GCC، يمكنك تشغيل السكريبت 'compile.sh' كما يلي:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

الاستغلال-1 - تعديل/استبدال الملفات للقراءة فقط

  • يحتوي هذا المستودع على استغلالين، يمكن استخدام الاستغلال 'exploit-1.c' لتعديل أو استبدال ملفات للقراءة فقط تعسفية.
  • هذا الاستغلال هو إثبات مفهوم طوره Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، مما يوفر لك الوصول إلى شل مرتفعة الصلاحيات.

تشغيل ملف الاستغلال التنفيذي

  • تم تكوين كود الاستغلال بالفعل لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيأخذ نسخة احتياطية من ملف /etc/passwd تحت /tmp/passwd.bak. علاوة على ذلك، سيزودك الاستغلال بشل جذر مرتفع وسيستعيد ملف passwd الأصلي عند الانتهاء.
root@kitploit:~
./exploit-1

الاستغلال-2 - اختطاف الملفات الثنائية SUID

  • يمكن استخدام هذا الاستغلال لحقن واستبدال البيانات في ذاكرة عمليات SUID للقراءة فقط التي تعمل كجذر.

العثور على الملفات الثنائية SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

تشغيل ملف الاستغلال التنفيذي

root@kitploit:~
./exploit-2 /usr/bin/sudo

ملاحظة هامة

  • لا أدعي الفضل/الملكية/الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في هذا المستودع.
  • كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/

الإسناد

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
تنزيل الأداة