Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-Dirty-Cow — مختبر تصعيد صلاحيات يعيد إنتاج ثغرة نواة DirtyCow (CVE-2016-5195) في بيئة محكومة. يتضمن إعدادًا ضعيفًا، تنفيذ الاستغلال، تصعيد الصلاحيات إلى الجذر، وتحليل التخفيف. | Kitploit
أدوات/GitHubGitHub/rauljvc8/exploit-dirty-cow
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubrauljvc8/exploit-dirty-cow

Exploit-Dirty-Cow

مختبر تصعيد صلاحيات يعيد إنتاج ثغرة نواة DirtyCow (CVE-2016-5195) في بيئة محكومة. يتضمن إعدادًا ضعيفًا، تنفيذ الاستغلال، تصعيد الصلاحيات إلى الجذر، وتحليل التخفيف.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسبلويت - Dirty Cow (CVE-2016-5195)

مختبر رفع الصلاحيات | إكسبلويت نواة لينكس

📋 نظرة عامة

مختبر عملي يعيد إنتاج ثغرة DirtyCow (CVE-2016-5195)، وهي حالة سباق حرجة موجودة في نواة لينكس تتيح للمستخدمين غير المميزين الحصول على صلاحية الكتابة إلى تعيينات الذاكرة المقروءة فقط، مما يؤدي إلى رفع الصلاحيات إلى الجذر الكامل.

🎯 الأهداف

  • فهم كيفية استغلال حالات السباق على مستوى النواة
  • إعادة إنتاج هجوم رفع الصلاحيات في العالم الحقيقي في بيئة محكومة
  • تحليل سلوك الإكسبلويت وتوثيق استراتيجيات التخفيف

🛠️ الأدوات والبيئة

  • Kali Linux (إصدار نواة ضعيف)
  • مترجم GCC
  • كود إكسبلويت بلغة C (dirtycow.c)

🔬 ما قمت به

  1. إعداد بيئة لينكس ضعيفة بنواة غير مصححة
  2. تجميع وتنفيذ إكسبلويت DirtyCow
  3. التحقق من نجاح رفع الصلاحيات من مستخدم عادي إلى الجذر
  4. توثيق ناقل الهجوم وتحليل التصحيح (النواة 4.8.3+)

🛡️ التخفيف

  • الحفاظ على تحديث نواة لينكس (تم التصحيح في النواة ≥ 4.8.3)
  • تطبيق تصحيحات البائع الأمنية على الفور
  • استخدام سياسات SELinux / AppArmor للحد من تأثير الإكسبلويت

⚠️ إخلاء مسؤولية

تم تطوير هذا المشروع لأغراض تعليمية صارمة في بيئة مختبر محكومة كجزء من برنامج إدارة الأنظمة والأمن السيبراني في 4Geeks Academy. لا تستخدمه على أنظمة دون إذن صريح.

تنزيل الأداة