Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-18955 — 💀 استغلال ثغرة للحصول على صلاحيات الجذر محليًا في لينكس لـ CVE-2018-18955 | Kitploit
أدوات/GitHubGitHub/scheatkode/cve-2018-18955
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 استغلال ثغرة للحصول على صلاحيات الجذر محليًا في لينكس لـ CVE-2018-18955

عرض المستودع
2461منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-18955

استغلال ثغرة محلية للجذر في لينكس.

غلاف لـاستغلال جيان هورن لـCVE-2018-18955، مستنسخ من kernel-exploits.

في نواة لينكس من الإصدار 4.15.x حتى 4.19.x قبل 4.19.2، تسمح دالة map_write() في kernel/user_namespace.c بتصعيد الامتيازات لأنها تتعامل بشكل خاطئ مع مساحات أسماء المستخدمين المتداخلة التي تحتوي على أكثر من 5 نطاقات UID أو GID. يمكن لمستخدم لديه CAP_SYS_ADMIN في مساحة اسم مستخدم متأثرة تجاوز ضوابط الوصول على الموارد خارج مساحة الاسم، كما هو موضح بقراءة /etc/shadow. يحدث هذا لأن تحويل المعرف يتم بشكل صحيح من اتجاه مساحة الاسم إلى النواة ولكن ليس من اتجاه النواة إلى مساحة الاسم.

الاستخدام

ببساطة قم بتنزيل أحد أرشيفات الإصدارات وقم بتشغيل أحد نصوص الشل حسب تقنية الاستغلال المستهدفة.

إخلاء مسؤولية

تنفيذ هجمات غير مصرح بها على خوادم عامة أو خاصة غير قانوني. محتوى هذا المستودع هو لأغراض تعليمية فقط، ولا يتحمل المؤلفون أي مسؤولية في حالة سوء استخدام المواد المقدمة.

تنزيل الأداة