Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-L-nux-PrivEsc — استغلال إثبات المفهوم لـ CVE-2022-0847 (Dirty Pipe) يتيح تصعيد الامتيازات المحلية على أنوية Linux 5.8+ عبر الكتابة فوق الملفات للقراءة فقط. | Kitploit
أدوات/GitHubGitHub/tufanturhan/cve-2022-0847-l-nux-privesc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubtufanturhan/cve-2022-0847-l-nux-privesc

CVE-2022-0847-L-nux-PrivEsc

استغلال إثبات المفهوم لـ CVE-2022-0847 (Dirty Pipe) يتيح تصعيد الامتيازات المحلية على أنوية Linux 5.8+ عبر الكتابة فوق الملفات للقراءة فقط.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11منذ 4 سنواتلم تتم المراجعة بعد
  • CVE-2022-0847

** الوصف - إثبات مفهوم (POC) لثغرة CVE-2022-0847: ثغرة تصعيد الامتيازات المحلية في نواة لينكس. - تم الإنشاء بواسطة antx في 2022-03-08.

** التفاصيل - كشف الباحث الأمني Max Kellermann ثغرة 'Dirty Pipe' بشكل مسؤول، وذكر أنها تؤثر على نواة لينكس (Linux Kernel) 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد (Android). - ثغرة في نواة لينكس منذ الإصدار 5.8 تسمح بالكتابة فوق البيانات في أي ملفات للقراءة فقط. ويؤدي هذا إلى تصعيد الامتيازات لأن العمليات غير المميزة يمكنها حقن كود في عمليات الجذر (root). - تم اكتشاف خلل يتمثل في أن العضو "flags" في بنية مخزن الأنبوب (pipe buffer) الجديدة كان يفتقر إلى التهيئة المناسبة في دالتي copy_page_to_iter_pipe و push_pipe في نواة لينكس، وبالتالي قد يحتوي على قيم قديمة (stale values). يمكن لمستخدم محلي غير مميز استغلال هذا الخلل للكتابة إلى الصفحات في ذاكرة التخزين المؤقت للصفحات (page cache) المدعومة بملفات للقراءة فقط، وبالتالي تصعيد امتيازاته على النظام. يؤثر هذا الخلل على إصدارات نواة لينكس الأقدم من 5.17-rc6. - إنها مشابهة لثغرة [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"، لكنها أسهل في الاستغلال. - تم [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][إصلاح]] الثغرة في لينكس 5.16.11 و5.15.25 و5.10.102.

** خطورة CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** التأثر - نواة لينكس 5.8 والإصدارات الأحدث، حتى على أجهزة أندرويد

** إثبات المفهوم (POC) - [[./CVE-2022-0847.c][إثبات المفهوم]]

** المراجع - مصدر مرجعي - [[https://dirtypipe.cm4all.com/][ثغرة Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - مقال مرجعي - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - إثبات مفهوم مرجعي - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - مخاطر مرجعية - CVE - مراجع ذات صلة - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

تنزيل الأداة