Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847 — إثبات مفهوم استغلال لـ CVE-2022-0847 (Dirty Pipe)، وهو حالة تسابق في نواة Linux تتيح الكتابة غير المصرح بها إلى الملفات للقراءة فقط ورفع الصلاحيات. | Kitploit
أدوات/GitHubGitHub/vudangducminh/cve-2022-0847
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

إثبات مفهوم استغلال لـ CVE-2022-0847 (Dirty Pipe)، وهو حالة تسابق في نواة Linux تتيح الكتابة غير المصرح بها إلى الملفات للقراءة فقط ورفع الصلاحيات.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0847 - استغلال Dirty Pipe

استغلال إثبات مفهوم لثغرة CVE-2022-0847 (Dirty Pipe)، وهي ثغرة في نواة Linux تسمح للمستخدمين غير المتمتعين بصلاحيات بالكتابة إلى الملفات للقراءة فقط.

تفاصيل الثغرة

تؤثر CVE-2022-0847 على نوى Linux من الإصدار 5.8 حتى 5.16. تستغل الثغرة حالة تسابق (race condition) في تنفيذ الأنابيب (pipe) في نواة Linux لكتابة بيانات عشوائية إلى صفحات الملفات للقراءة فقط المخزنة مؤقتًا في الذاكرة.

التأثير

  • تصعيد الصلاحيات (تعديل /etc/passwd)
  • الكتابة فوق ملفات النظام
  • حقن تعليمات برمجية خبيثة في الملفات التنفيذية للقراءة فقط
  • اختراق كامل للنظام على النوى المصابة

هيكل المشروع

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe exploit source code
├── run.sh                  # QEMU test environment launcher
├── initramfs/              # Root filesystem for testing
├── debugfs.cpio            # Compressed initramfs
└── README.md               # This file

بناء الاستغلال

المتطلبات الأساسية

  • مترجم GCC
  • libelf-dev (لبناء النواة)
  • QEMU (اختياري، للاختبار)
  • مصادر نواة Linux 5.10.1 (مضمنة في الإعداد)

الترجمة

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

تشغيل الاستغلال

في بيئة اختبار QEMU

root@kitploit:~
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd  # Verify password hash was written
su root          # Switch to root (no password needed after exploit)

على نظام مصاب (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

يقوم الاستغلال بتعديل /etc/passwd لحقن مستخدم root بتجزئة كلمة مرور معروفة.

التفاصيل التقنية

يعمل الاستغلال من خلال:

  1. إنشاء أنبوب (pipe) وملئه بالبيانات لتعيين أعلام PIPE_BUF_FLAG_CAN_MERGE
  2. استخدام splice() لربط صفحة ملف بمخزن الأنبوب المؤقت
  3. الكتابة إلى الأنبوب مما يدمج البيانات في صفحة الملف
  4. تجاوز حماية الكتابة من خلال استغلال حالة التسابق

يتيح ذلك الكتابة إلى صفحات الذاكرة للقراءة فقط دون تفعيل COW (Copy-on-Write).

بيئة الاختبار

  • النواة: Linux 5.10.1
  • Busybox: 1.36.0
  • المحاكي: QEMU x86_64

التخفيف

  • تحديث نواة Linux إلى الإصدار 5.17 أو أحدث
  • تطبيق التصحيحات المُنقولة للإصدارات المتأثرة
  • تقييد الوصول إلى /proc/self/mem إن أمكن

المراجع

  • CVE-2022-0847 NVD
  • Original POC
  • Dirty Pipe Technical Analysis

إخلاء المسؤولية

هذا الاستغلال مخصص لأغراض التعليم واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني.

المؤلف

Minh Vu ([email protected])

تنزيل الأداة