Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DirtyPipePython — Ein Python-basierter DirtyPipe (CVE-2022-0847) POC, um eine Root-Shell zu öffnen | Kitploit
Tools/GitHubGitHub/crusoe112/dirtypipepython
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubcrusoe112/dirtypipepython

DirtyPipePython

Ein Python-basierter DirtyPipe (CVE-2022-0847) POC, um eine Root-Shell zu öffnen

Repository anzeigen
108vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

dirty.py

Beschreibung

Dies ist ein Exploit für die Linux-Kernel-Sicherheitslücke CVE-2022-0847 (DirtyPipe), entdeckt von Max Kellerman.

Dieser Code kombiniert zwei bestehende DirtyPipe-POCs zu einem:

  • febinrev
    • Überschreibt die sudo-Binärdatei, um direkt eine Root-Shell zu starten
  • eremus-dev
    • Eine direkte Kopie von Kellermans POC in Python

Dieser Code prüft, ob:

  • /etc/passwd überschrieben werden kann, um eine Root-Shell zu erhalten
  • Die sudo-Binärdatei überschrieben werden kann, um eine Root-Shell zu erhalten
  • Die su-Binärdatei überschrieben werden kann, um eine Root-Shell zu erhalten
  • Der aktuelle Benutzer zur sudo-Gruppe in /etc/group hinzugefügt werden kann

Dann führt es die erste Option aus, die in dieser Reihenfolge möglich ist, und setzt den Benutzer direkt in eine Root-Shell.

Eine hervorragende Erklärung der Sicherheitslücke selbst finden Sie in Kellermans Beschreibung.

Erste Schritte

Benötigt Python 10.X für die Verwendung von os.splice

Verwendung

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

Beispiele

Alle Ziele durchprobieren, bis eines funktioniert

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Ein bestimmtes Ziel ausprobieren

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Bereinigung

Das Skript kann mehrere Dateien nach /tmp schreiben:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

Die generierten Dateien sollten nach der Ausführung entfernt werden, was jedoch Root-Zugriff erfordern kann.

Umgang mit Fehlern

Dieser Exploit überschreibt eine Seite der Datei, die sich im Seitencache (Page Cache) befindet. Es ist unwahrscheinlich, dass die eigentliche Datei beschädigt wird. Bei Beschädigung oder einem Fehler müssen Sie wahrscheinlich nur warten, bis die Seite im Cache überschrieben wird, oder Ihren Computer neu starten, um Probleme zu beheben. Ich übernehme jedoch keine Verantwortung für Schäden, die durch diesen Code verursacht werden. Bitte lesen Sie daher sorgfältig und hacken Sie verantwortungsbewusst. Schauen Sie sich auch unbedingt Max Kellermans Beschreibung auf cm4all.com an.

Danksagungen

  • Max Kellerman
  • febinrev
  • eremus-dev
Tool herunterladen