Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0185-POC | Kitploit
أدوات/GitHubGitHub/prabeershakya/cve-2022-0185-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاويةاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubprabeershakya/cve-2022-0185-poc

CVE-2022-0185-POC

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0185 — إثبات المفهوم

إثبات مفهوم لاستغلال CVE-2022-0185، وهو تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في دالة legacy_parse_param في نواة لينكس (ملف fs/fs_context.c). يتيح هذا للمستخدم المحلي غير المتميز رفع صلاحياته إلى صلاحيات الجذر (root).

الاستغلال الأصلي من Crusaders of Rust. الشرح الكامل: https://www.willsroot.io/2022/01/cve-2022-0185.html


الثغرة

الخلل هو نقصان عددي صحيح (integer underflow) في فحص الحدود داخل legacy_parse_param(). عندما يصل الحجم الداخلي للمخزن size إلى 4095 بايت، يلتف الطرح غير الموقّع (unsigned subtraction) ويتجاوز الفحص، مما يتيح تجاوز سعة غير محدود في الكومة داخل شريحة kmalloc-4k.

الأنوية المتأثرة: لينكس 5.1 – 5.15 تم التصحيح في: لينكس 5.16+


الملفات


البناء

root@kitploit:~
make

الاستخدام

رفع الصلاحيات محليًا (أوبونتو)

root@kitploit:~
# ادخل إلى user namespace للحصول على CAP_SYS_ADMIN
unshare -Urm

# شغّل الاستغلال — يجعل /bin/bash SUID
./exploit_fuse

# احصل على شل الجذر
bash -p

يعمل على أنوية أوبونتو ≥ 5.7. عدّل إزاحتي single_start و modprobe_path في exploit_fuse.c حسب إصدار نواتك.

الهروب من حاوية kCTF

root@kitploit:~
./exploit_kctf

موثوقيته ~50%، موجه إلى Kubernetes 1.22 (kernel 5.10).


إخلاء مسؤولية

لأغراض تعليمية وبحثية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
الملفالوصف
exploit_fuse.cاستغلال رفع الصلاحيات على أوبونتو باستخدام FUSE + SYSVIPC
exploit_kctf.cالهروب من حاوية kCTF باستخدام الأنابيب (pipes) + سلسلة ROP
fakefuse.c / .hنظام ملفات FUSE مخصص لظروف السباق (race condition)
util.c / .hأدوات مساعدة مشتركة
libfuse/, libfuse3.aمكتبة libfuse مبنية بشكل ثابت (بدون dl_open)
Makefileسكربت البناء