Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-32250-exploit | Kitploit
أدوات/GitHubGitHub/theori-io/cve-2022-32250-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubtheori-io/cve-2022-32250-exploit

CVE-2022-32250-exploit

عرض المستودع
18645منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-32250-Linux-Kernel-LPE

فيديو توضيحي

https://www.youtube.com/watch?v=YqmwA6fPjKE

نبذة

  • تسمح ثغرة CVE-2022-32250 لمستخدم محلي بترقية صلاحياته إلى صلاحيات الجذر (root) بسبب خطأ في فحص NFT_STATEFUL_EXPR يؤدي إلى استخدام بعد التحرير (use-after-free).

المرجع

  • استغلال نواة لينكس (CVE-2022-32250) مع mqueue

النسخ المتأثرة

  • لينكس قبل commit 520778042ccca019f3ffa136dd0ca565c486cedd (26 مايو 2022)
  • أوبونتو <= 22.04 قبل التصحيح الأمني

بيئة الاختبار والتشغيل

بيئة الاختبار

  • المنصة
    • Ubuntu 22.04 amd64
  • الإصدارات
    • Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux

التشغيل

root@kitploit:~
gcc exp.c -o exp -l mnl -l nftnl -w
./exp

تحذير

  • يؤدي هذا الاستغلال إلى إتلاف شرائح (slabs) نواة لينكس، مما قد يسبب ذعر النواة (kernel panic) عند محاولة الحصول على صلاحيات الجذر.

النتيجة

exp.png

تنزيل الأداة