Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirtycow-vdso — إثبات المفهوم لـ Dirty COW (CVE-2016-5195) | Kitploit
أدوات/GitHubGitHub/scumjr/dirtycow-vdso
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالهروب من الحاويةاستغلال الملفات الثنائية
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

إثبات المفهوم لـ Dirty COW (CVE-2016-5195)

عرض المستودع
512146منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

0xdeadbeef

PoC لـ Dirty COW (CVE-2016-5195).

يعتمد إثبات المفهوم هذا على ptrace (بدلاً من /proc/self/mem) لترقيع vDSO. وله عدة مزايا مقارنة بإثباتات المفهوم التي تعدّل ثنائيات نظام الملفات:

  • لا يتطلب ثنائي setuid
  • تجاوز SELinux
  • الهروب من الحاوية
  • لا انهيار للنواة بسبب كتابة نظام الملفات (writeback)

وبعض العيوب:

  • يعتمد على المعمارية (لأن الحمولة مكتوبة بلغة التجميع)
  • لا يعمل على كل إصدارات لينكس
  • معرّض لتغييرات vDSO

الحمولة

الحمولة الحالية هي تقريباً نفس الحمولة في The Sea Watcher ويتم تنفيذها عندما تقوم أي عملية باستدعاء clock_gettime(). إذا كانت العملية تملك صلاحيات الجذر ولم يكن /tmp/.x موجوداً، فإنها تستنسخ (fork)، وتنشئ /tmp/.x وأخيراً تنشئ صدفة عكسية عبر TCP إلى الاستغلال. ليست أنيقة لكنها قد تكون مفيدة للهروب من الحاوية.

TODO

  • تحسين الحمولة
  • إصدار الأداة لاختبار حمولات vDSO

ليس اكتشاف نجاح ترقيع vDSO مضموناً تماماً. أثناء خطوة الاستعادة، تتم استعادة vDSO فعلياً لكن الاستغلال يفشل في الإبلاغ عن ذلك بشكل صحيح. في الواقع، يبدو أن تغييرات vDSO لا تؤثر على عملية الاستغلال.

تنزيل الأداة