Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0185-Analysis-and-Exploit — بحث وإثبات مفهوم لثغرة تجاوز سعة الكومة في نواة لينكس CVE-2022-0185. | Kitploit
أدوات/GitHubGitHub/sandesh9978/cve-2022-0185-analysis-and-exploit
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubsandesh9978/cve-2022-0185-analysis-and-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0185-Analysis-and-Exploit

بحث وإثبات مفهوم لثغرة تجاوز سعة الكومة في نواة لينكس CVE-2022-0185.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2022-0185-Analysis-and-Exploit

بحث وإثبات مفهوم (Proof-of-Concept) لثغرة CVE-2022-0185 الخاصة بتجاوز سعة الكومة (Heap Overflow) في نواة لينكس.

CVE-2022-0185 – تحليل تجاوز سعة الكومة في نواة لينكس نظرة عامة

CVE-2022-0185 هي ثغرة تجاوز سعة مخزن مؤقت قائمة على الكومة (Heap-based Buffer Overflow) في تطبيق سياق نظام الملفات (Filesystem Context) بنواة لينكس. تكمن المشكلة في دالة legacy_parse_param() ويمكن أن تسمح بتصعيد الامتيازات محليًا (Local Privilege Escalation) في ظل تكوينات معينة.

معرّف CVE: CVE-2022-0185

المكوّن: سياق نظام الملفات في نواة لينكس

نوع الثغرة: تجاوز سعة المخزن المؤقت في الكومة

متجه الهجوم: محلي

الأثر: تصعيد الامتيازات

المؤلف: Sandesh Pantha نوع المشروع: بحث أمني وعرض تعليمي توضيحي

المراجع الرسمية:

إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-0185

تنبيه Openwall: https://www.openwall.com/lists/oss-security/2022/01/18/7

إصلاح نواة لينكس (Commit): https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756

السبب الجذري للثغرة

تنجم الثغرة عن عدم التحقق السليم من الحدود (Bounds Checking) عند تحليل معاملات نظام الملفات عبر استدعاء النظام fsconfig().

في دالة legacy_parse_param():

يتم إلحاق بيانات يتحكم بها المستخدم بمخزن مؤقت داخلي

لا يمنع حساب الحجم تجاوز السعة بشكل صحيح

قد تتسبب الاستدعاءات المتكررة في تلف ذاكرة الكومة

يؤدي هذا إلى كتابة خارج الحدود (Out-of-Bounds Write) في كائنات الكومة المجاورة، مما قد يؤدي إلى:

تلف ذاكرة النواة

كشف المعلومات

ظروف استخدام بعد التحرير (Use-After-Free)

تصعيد الامتيازات

تشمل الإصدارات المتأثرة نوى لينكس الأقدم من:

5.11.0

5.16.2

5.15.16

5.10.93

محور البحث

يعرض هذا المشروع:

إنشاء سياق نظام الملفات باستخدام fsopen()

حقن المعاملات عبر fsconfig()

تقنيات رش كومة النواة (Kernel Heap Spraying)

تهيئة الكومة القائمة على قوائم الرسائل (Message Queue Based Heap Grooming)

رش مخازن المقابس (Socket Buffer Spraying)

أنماط إعادة استخدام الكائنات المُتحكَّم فيها

الهدف من هذا المستودع تعليمي: فهم سلوك كومة النواة ومنهجية استغلال الثغرات في بيئة معملية خاضعة للتحكم.

بيئة المختبر

يجب إجراء الاختبار فقط داخل آلة افتراضية معزولة.

الإعداد الموصى به:

Ubuntu 20.04 أو Debian بنواة قابلة للاستغلال (Vulnerable Kernel)

QEMU أو VirtualBox

تمكين اللقطة (Snapshot) قبل الاختبار

بيئة غير إنتاجية

لا تقم أبدًا بتشغيل هذا على الأنظمة الإنتاجية.

التخفيف (Mitigation)

تم إصلاح الثغرة عن طريق تصحيح منطق التحقق من الحدود في دالة legacy_parse_param().

خطوات التخفيف:

الترقية إلى إصدار نواة مُصحَّح

تعطيل مساحات أسماء المستخدمين غير المميزة (Unprivileged User Namespaces) حيثما أمكن

مراقبة النشاط غير الطبيعي لسياق نظام الملفات

إصدارات النواة التي تحتوي على الإصلاح:

5.16.2

5.15.16

5.10.93

مرجع الإصلاح: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/

ما يعرضه هذا المشروع

فهم عميق لدواخل نواة لينكس

الوعي بتخطيط ذاكرة الكومة

التلاعب بدورة حياة كائنات النواة

منهجية البحث الآمن عن الثغرات

ممارسات الإفصاح المسؤول عن الثغرات

الاستخدام الأخلاقي

يُقدَّم هذا المشروع لأغراض البحث الأمني التعليمي والدفاعي فقط.

لا تحاول استخدام هذه المعرفة على أنظمة دون الحصول على إذن صريح.

تنزيل الأداة