Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-5123 | Kitploit
أدوات/GitHubGitHub/teawater/cve-2017-5123
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubteawater/cve-2017-5123

CVE-2017-5123

عرض المستودع
2منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

README

ملاحظة: الكود الموجود في هذا المستودع مخصص لعرض عزل تقنيات حاويات الرمل الآمنة مثل kata containers ولا يقصد مهاجمة أي منصات.

كيفية إعادة الإنتاج

  • احصل على نواة لينكس 4.13.0
  • طبّق الرقعة 0001-CVE-2017-5123-help-to-make-attack-safely.patch
  • ابنِ نواة لينكس باستخدام الإعداد Kconfig
  • أقلع النواة واحصل على عنوان dac_mmap_min_addr و have_canfork_callback و prepare_kernel_cred و commit_creds و set_fs_root و copy_fs_struct و current_task باستخدام الأوامر التالية. حدّث العنوان في CVE-2017-5123.c
root@kitploit:~
echo 0 > /proc/sys/kernel/kptr_restrict
cat /proc/kallsyms
  • gdb vmlinux
  • احصل على حجم TASK_FS_OFFSET وحدّث العنوان في CVE-2017-5123.c
root@kitploit:~
(gdb) p &(((struct task_struct *)0)->fs)
  • احصل على حجم TASK_PARENT_OFFSET وحدّث العنوان في CVE-2017-5123.c
root@kitploit:~
(gdb) p &(((struct task_struct *)0)->parent)
  • احصل على حجم FS_ROOT_OFFSET وحدّث العنوان في CVE-2017-5123.c
root@kitploit:~
(gdb) p &(((struct fs_struct *)0)->root)
  • ابنِ CVE-2017-5123.c مع --static وضع الملف الثنائي داخل صورة docker.
  • أقلع النواة مع خيار سطر أوامر النواة "nosmep".
  • الآن، استخدم صورة docker وانطلق.

عن هذا CVE

إن تنفيذ waitid في النواة الرئيسية لم يقيّد الوجهة المستهدفة لنسخ نتائج المعلومات. قد يسمح هذا للمستخدمين المحليين بالكتابة إلى ذاكرة نواة محمية بخلاف ذلك، مما قد يؤدي إلى تصعيد الامتيازات.
أُدخل الخطأ في 2017-05-21 وأُصلح في 2017-10-09.

تم إصلاح هذا CVE بالفعل في الإصدارات اللاحقة من فرع 4.13 وفي إصدارات النواة الرئيسية الأحدث. ومع ذلك، قد توجد CVEs مشابهة تسمح بتصعيد الامتيازات. في الواقع، هذا الـ CVE مشابه جدًا لثغرة dirty cow، CVE-2016-5195 الشهيرة.

معلومات إضافية

يستخدم CVE-2017-5123.c هذه الثغرة لتغيير قيمة /proc/sys/vm/mmap_min_addr. ثم يجعل نواة لينكس تستدعي شيل كود للحصول على إذن الوصول إلى ملفات جذر المضيف.

تنزيل الأداة