Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847 — Mein persönlicher Exploit von CVE-2022-0847 (dirty pipe) | Kitploit
Tools/GitHubGitHub/arttnba3/cve-2022-0847
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubarttnba3/cve-2022-0847

CVE-2022-0847

Mein persönlicher Exploit von CVE-2022-0847 (dirty pipe)

Repository anzeigen
621vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0847

mein persönlicher POC und Exploit für CVE-2022-0847 (Dirty Pipe)

Verwendung

POC: Dateien beliebig beschreiben

Nur ein einfacher POC dieser CVE, kompiliere die Datei poc.c wie folgt:

root@kitploit:~
$ gcc poc.c -o poc -static

Du solltest es wie folgt ausführen:

root@kitploit:~
./poc target_file offset_in_file data

Du solltest sicherstellen, dass die Zieldatei zumindest lesbar ist.

Ergebnis getestet unter Linux Kernel 5.13.19:

image.png

EXPLOIT: ROOT-PRIVILEGIEN

Ich habe mich dafür entschieden, Root-Rechte zu erlangen, indem ich eine SUID-Anwendung überschreibe, um eine Root-Shell bereitzustellen. Kompiliere einfach die Datei exploit_suid.c und führe sie wie folgt aus:

root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file

Für den Test habe ich /bin/passwd als SUID-Zieldatei gewählt. Das Ergebnis getestet unter Ubuntu 21.10 (Kernel 5.13.0) ist wie folgt:

image.png

Analyse der CVE-2022-0847

Weitere Informationen zu dieser CVE findest du in meinem Blog.

Tool herunterladen