Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
linux-privilege-escalation — استغلال صلاحيات Linux النصي لثغرة CVE-2022-0847 "Dirty Pipe" | Kitploit
أدوات/GitHubGitHub/rexpository/linux-privilege-escalation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

استغلال صلاحيات Linux النصي لثغرة CVE-2022-0847 "Dirty Pipe"

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
99منذ 4 سنواتلم تتم المراجعة بعد

تصعيد الامتيازات في لينكس

سكريبت باش للتحقق من واستغلال ثغرة CVE-2022-0847 المعروفة باسم "Dirty Pipe" في لينكس

حول هذا الإثبات العملي

يتيح هذا السكريبت لمستخدم غير مميز على نظام ضعيف القيام بما يلي:

  • تعديل/الكتابة فوق ملفات للقراءة فقط مثل /etc/passwd.
  • الحصول على شل برفع الصلاحيات

يحتوي هذا المستودع على استغلالين:

الاستغلال الأول:

يستبدل كلمة مرور الجذر بكلمة المرور "piped" وينسخ الملف الأصلي /etc/passwd احتياطيًا إلى /tmp/passwd.bak. ثم يمنحك الاستغلال الوصول إلى شل جذر برفع الصلاحيات ويستعيد ملف passwd الأصلي عند الخروج من الشل.

الاستغلال الثاني:

يحقن ويكتب فوق البيانات في ذاكرة عملية SUID للقراءة فقط التي تعمل كجذر.

الاستخدام

استنساخ هذا المستودع وتغيير دليل العمل

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

تحقق مما إذا كان النظام الهدف الحالي ضعيفًا

root@kitploit:~
./check.sh

تثبيت GCC لتجميع الاستغلال

root@kitploit:~
sudo apt-get install gcc

قم بتجميع وتشغيل سكريبت باش لأتمتة تجميع كلا الاستغلالين

root@kitploit:~
chmod +x compile.sh
./compile.sh

تشغيل ملف الاستغلال الثنائي الذي تريده

root@kitploit:~
./exploit-1

أو

root@kitploit:~
./exploit-2 /usr/bin/sudo

التفاصيل التقنية

توجد هذه الثغرة في أداة pipe المستخدمة للاتصال أحادي الاتجاه بين العمليات، ومن هنا جاء الاسم "Dirty Pipe".

يمكن لمستخدم محلي غير مميز استغلال هذه الثغرة للكتابة فوق ملفات يُفترض أنها للقراءة فقط في نواة لينكس، وبالتالي رفع امتيازاته على النظام.

تحدث هذه الثغرة بسبب استخدام ذاكرة غير مهيأة جزئيًا لهيكل المخزن المؤقت pipe أثناء بنائه. يؤدي عدم تهيئة عضو الهيكل الجديد بالصفر إلى قيمة قديمة لـ flags، والتي يمكن للمهاجم إساءة استخدامها للحصول على إذن كتابة للصفحات في الذاكرة المخبأة حتى لو كانت في الأصل موضوعة بسمة للقراءة فقط.

التخفيفات

لضمان حماية بنيتك التحتية ضد هذا التهديد وما يشبهه:

  • طبق جميع التحديثات الأمنية ذات الصلة بمجرد توفرها. لتصحيح CVE-2022-0847، قم بتحديث أنظمة لينكس الخاصة بك إلى الإصدار 5.16.11 أو 5.15.25 أو 5.10.102 أو أحدث.
  • استخدم حل أمني يوفر إدارة التصحيحات وحماية نقاط النهاية.
  • استخدم أحدث معلومات استخبارات التهديدات للبقاء على دراية بتقنيات وتكتيكات وإجراءات (TTPs) الفعلية التي يستخدمها الجهات الفاعلة في التهديد.

الإشادات

  • الإشادات لماكس كيليرمان [email protected]
  • اطلع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/
تنزيل الأداة