Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Eine Sammlung von Exploits und Dokumentation, die verwendet werden können, um die Linux Dirty Pipe-Schwachstelle auszunutzen. | Kitploit
Tools/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Eine Sammlung von Exploits und Dokumentation, die verwendet werden können, um die Linux Dirty Pipe-Schwachstelle auszunutzen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
728160vor 4 JahrenVon Kitploit geprüft

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red Teams, die verwendet werden kann, um die Ausnutzung der Linux Dirty Pipe-Sicherheitslücke zu unterstützen.

Über die Sicherheitslücke

  • Dirty Pipe (CVE-2022-0847) ist eine lokale Privilegienausweitung im Linux-Kernel, die es einem unprivilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
    • Beliebige schreibgeschützte Dateien wie /etc/passwd zu ändern/überschreiben.
    • Eine erhöhte Shell zu erhalten.

Betroffene Versionen

  • Linux-Kernel-Versionen neuer als 5.8 sind betroffen.
  • Bislang wurde die Sicherheitslücke in den folgenden Linux-Kernel-Versionen behoben:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Weitere Informationen zur Sicherheitslücke finden Sie hier: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe-Sicherheitslücken-Scanner

  • Wenn Sie nicht sicher sind, ob ein Zielsystem anfällig ist, verwenden Sie dieses wirklich coole Bash-Skript, das von @basharkey entwickelt wurde.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Kompilieren des Exploits

  • Ein automatisches Compiler-Bash-Skript wurde für Sie bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
  • Um den Exploit erfolgreich zu kompilieren, müssen Sie GCC installiert haben.
root@kitploit:~
sudo apt-get install gcc
  • Nach der Installation von GCC können Sie das Skript 'compile.sh' wie folgt ausführen:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 – Ändern/Überschreiben von schreibgeschützten Dateien

  • Dieses Repository enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
  • Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt wurde und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, wodurch Sie Zugang zu einer erhöhten Shell erhalten.

Ausführen der Exploit-Binärdatei

  • Der Exploit-Code wurde bereits so konfiguriert, dass das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt wird. Darüber hinaus stellt Ihnen der Exploit eine erhöhte Root-Shell zur Verfügung und stellt die ursprüngliche passwd-Datei wieder her, wenn er fertig ist.
root@kitploit:~
./exploit-1

Exploit-2 – Entführung von SUID-Binärdateien

  • Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten SUID-Prozessspeicher, der als root ausgeführt wird, zu injizieren und zu überschreiben.

SUID-Binärdateien finden

root@kitploit:~
find / -perm -4000 2>/dev/null

Ausführen der Exploit-Binärdatei

root@kitploit:~
./exploit-2 /usr/bin/sudo

Wichtiger Hinweis

  • Ich beanspruche keine Anerkennung/Urheberschaft/Offenlegung der Sicherheitslücke und aller entsprechenden Exploits, die in diesem GitHub-Repository gehostet werden.
  • Die gesamte Anerkennung gebührt dem großartigen Max Kellerman. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/

Danksagungen

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Tool herunterladen