Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — Proof-of-Concept-Exploits für CVE-2022-0847 (Dirty Pipe), die lokale Privilegieneskalation auf Linux-Kerneln 5.8+ durch Überschreiben von schreibgeschützten Dateien oder SUID-Binärdateien ermöglichen. | Kitploit
Tools/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

Proof-of-Concept-Exploits für CVE-2022-0847 (Dirty Pipe), die lokale Privilegieneskalation auf Linux-Kerneln 5.8+ durch Überschreiben von schreibgeschützten Dateien oder SUID-Binärdateien ermöglichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
31vor 3 JahrenNoch nicht geprüft

Dirty-Pipe-CVE-2022-0847-POCs

  • Autor: Max Kellermann [email protected]
  • Mitwirkender: Bl4sty https://twitter.com/bl4sty

Eine neue Linux-Sicherheitslücke namens 'Dirty Pipe' erlaubt lokalen Benutzern, durch öffentlich verfügbare Exploits Root-Rechte zu erlangen.

Heute hat der Sicherheitsforscher Max Kellermann die 'Dirty Pipe'-Sicherheitslücke verantwortungsvoll offengelegt und angegeben, dass sie den Linux-Kernel 5.8 und spätere Versionen betrifft, auch auf Android-Geräten.

Die Sicherheitslücke wird als CVE-2022-0847 verfolgt und erlaubt einem nicht privilegierten Benutzer, Daten in schreibgeschützte Dateien einzufügen und zu überschreiben, einschließlich SUID-Prozesse, die als root ausgeführt werden.

Kellermann entdeckte den Fehler, nachdem er einen Bug aufgespürt hatte, der Web-Server-Zugriffsprotokolle eines seiner Kunden korrumpierte.

Dann schrieb Bl4sty eine weitere Version. Anstatt eine Datei wie /etc/passwd zu überschreiben, überschreibt sie ein benutzerdefiniertes SUID-Binary (wie /bin/su) und injiziert Shellcode, der dann mit privilegierten Benutzerrechten (d.h. root) ausgeführt wird.

Exploit 1

┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

Exploit 2

┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

Für eine detaillierte Nutzung siehe: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

Tool herunterladen