Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1015 — إثبات مفهوم (PoC) لتصعيد الامتيازات المحلي في Linux kernel CVE-2022-1015 | Kitploit
أدوات/GitHubGitHub/pqlx/cve-2022-1015
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubpqlx/cve-2022-1015

CVE-2022-1015

إثبات مفهوم (PoC) لتصعيد الامتيازات المحلي في Linux kernel CVE-2022-1015

عرض المستودع
208303منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2022-1015

يحتوي هذا المستودع على برهان (PoC) لتصعيد الامتيازات المحلية لثغرة CVE-2022-1015، وهي خلل في مكون nf_tables من نواة لينكس الذي وجدته. يمكنك قراءة تحليل مفصل لهذه الثغرة واستراتيجية الاستغلال على مدونتي.

حاليًا، الاستغلال فوضوي بعض الشيء. آسف!

الإصدارات المتأثرة

النواة بعد الالتزام 345023b0db31 (v5.12) ولكن قبل الالتزام 6e1acfa387b9 (v5.17) معرضة للخطر.

تحذيرات

من المستبعد جدًا أن يمنحك هذا الاستغلال صلاحيات الجذر (root shell) لنواة معينة معرضة للخطر. ستحتاج إلى التجربة مع مواقع ربط الخطافات (input مقابل output إلخ)، وعناوين تسريب nft_bitwise، وعناوين أدوات ROP والرموز. لقد اختبرته على 5.16-rc3+ واضطررت إلى تغيير استغلالي بشكل جدي لنواة تم بناؤها بإصدار مختلف من gcc.

مع ذلك، ومع جميع المعلومات المقدمة في مقال مدونتي، أعتقد أن تعديل الاستغلال لنواة معينة معرضة للخطر يجب أن يكون ممكنًا.

تعليمات البناء

قم بتشغيل make فقط، وسيظهر ملف تنفيذي باسم pwn في مجلد المصدر. ستحتاج إلى حزم المطور libmnl وlibnftnl، بالإضافة إلى رؤوس لينكس للنظام المستهدف.

يمكنك تحديد رؤوس النواة بشكل صريح باستخدام مثل make CFLAGS="-I/path/to/linux-tree/usr/include".

عرض توضيحي

الترخيص

يتم توزيع هذا الكود بموجب ترخيص Beerware. لست مسؤولاً قانونيًا عن أي شيء تفعله به.

تنزيل الأداة