ثغرات النواة
التصعيد عبر النواة
ثغرات النواة درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
التصعيد عبر النواة
عندما يكون الإعداد محكمًا، قد تكون النواة نفسها نقطة الضعف. يمكن استغلال خلل في شيفرة النواة — يمكن الوصول إليه من عملية غير مميزة — لتنفيذ شيفرة في ring 0 والحصول على صلاحيات root.
تحديد النواة
يبدأ كل شيء بتحديد إصدار النواة والتوزيعة بدقة. يرتبط كل إصدار مبني ببرمجيات CVE واستغلالات عامة محددة.
uname -r
uname -a
cat /proc/version
cat /etc/os-releaseمطابقة الإصدار مع CVE
ابحثوا في قواعد بيانات الاستغلال عن نواة نظامكم وتوزيعته. تعمل أدوات مثل searchsploit (قاعدة Exploit-DB غير المتصلة) وlinux-exploit-suggester على مطابقة الإصدار مع الاستغلالات التي يُرجح نجاحها.
searchsploit linux kernel 4.4
./linux-exploit-suggester.shشهير: Dirty COW
Dirty COW (CVE-2016-5195) هو حالة تسابق في معالجة النواة لنسخ تعيينات الذاكرة عند الكتابة. يتيح لمستخدم غير مميز الكتابة إلى ملفات للقراءة فقط (مثل /etc/passwd)، مما يمنحه صلاحيات root. ويؤثر في النوى من عام 2007 إلى عام 2016.
شهير: DirtyPipe
DirtyPipe (CVE-2022-0847) يؤثر في Linux 5.8 والإصدارات الأحدث. يتيح خلل في معالجة مخزن pipe المؤقت لمستخدم غير مميز الكتابة فوق البيانات في ملفات للقراءة فقط، مما يتيح الحصول على صلاحيات root عبر حيل الكتابة فوق passwd/SUID نفسها.
شهير: PwnKit
PwnKit (CVE-2021-4034) هو من الناحية التقنية خلل في مساحة المستخدم في pkexec (Polkit)، وليس في النواة، لكنه يوفر تصعيدًا موثوقًا إلى root محليًا في جميع توزيعات Linux تقريبًا لأكثر من عقد. احرصوا دائمًا على التحقق منه أثناء تصعيد الامتيازات.
ls -la /usr/bin/pkexec # SUID root, often vulnerableترجمة استغلال
معظم استغلالات النواة هي شيفرة مصدرية بلغة C يجب ترجمتها في بيئة مطابقة. تؤدي ترويسات أو إصدارات مترجم غير متطابقة إلى فشل العملية. ترجموها على نسخة مخبرية مطابقة للهدف متى أمكن.
gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthreadمخاطر استغلالات النواة
استغلالات النواة هي الخيار الأخير. قد تؤدي محاولة فاشلة إلى إحداث انهيار في النواة وتعطيل الجهاز بأكمله — مما يسبب فقدان البيانات والتوقف وفقدان موطئ القدم. لا تشغّلوها باستخفاف على أنظمة الإنتاج.
الاستقرار والموثوقية
تختلف موثوقية الاستغلال باختلاف الإصدار الفرعي للنواة، والعتاد، وإجراءات التخفيف (KASLR وSMEP وSMAP). اقرأوا ملاحظات الاستغلال، وتحققوا من النطاق المتأثر بدقة، واختبروا في مختبر قبل التعامل مع هدف المهمة.
وسائل الحماية
الدفاع الأساسي بسيط: طبّقوا التحديثات فورًا. أبقوا النوى محدثة، وفعّلوا إجراءات التخفيف، وقللوا ملفات SUID الثنائية، واستخدموا نوى مقيدة (تقوية بأسلوب grsecurity وseccomp). تموت معظم استغلالات النواة فور تحديث النظام.
التفويض والحذر
نظرًا إلى أن استغلالات النواة قد تتسبب في تعطيل الأنظمة، احصلوا على موافقة خطية صريحة قبل تشغيلها، وفضّلوا فترات خارج الإنتاج، وتأكدوا من استعداد العميل لإعادة التشغيل. شغّلوها فقط ضمن النطاق المصرح لكم به.
تحقق سريع
اختبروا معرفتكم باستغلالات النواة.
مراجعة
لقد تعلمتم التصعيد المعتمد على النواة:
- طابقوا إصدار النواة الدقيق مع CVE باستخدام searchsploit / LES
- الاستغلالات الكلاسيكية: Dirty COW وDirtyPipe وPwnKit
- غالبًا ما تكون الاستغلالات مكتوبة بلغة C ويجب ترجمتها للهدف
- إنها الخيار الأخير — فالفشل يعطل الجهاز؛ وللدفاع طبّقوا التحديثات
بهذا تكتمل دورة تصعيد الامتيازات في Linux.
الأسئلة الشائعة
هل درس «ثغرات النواة» مجاني؟
نعم — نص درس «ثغرات النواة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «ثغرات النواة»؟
التصعيد عبر النواة تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «ثغرات النواة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- التعداد
- إساءة استخدام SUID وSudo
- مهام Cron وPATH
- ثغرات النواة