Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

Exploit-Sammlung für CVE-2022-0847 (Dirty Pipe) – lokale Privilegienerweiterung im Linux-Kernel, einschließlich Exploits zum Überschreiben von Dateien und zum Hijacking von SUID-Binärdateien mit Kompilierungsskripten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red-Teamer, die zur Unterstützung der Ausnutzung der Linux-Dirty-Pipe-Sicherheitslücke verwendet werden kann.

Über die Sicherheitslücke

  • Dirty Pipe (CVE-2022-0847) ist eine lokale Privilegieneskalationslücke im Linux-Kernel, die es einem unprivilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
    • Ändern/Überschreiben beliebiger schreibgeschützter Dateien wie /etc/passwd.
    • Erlangen einer erweiterten Shell.

Betroffene Versionen

  • Linux-Kernel-Versionen neuer als 5.8 sind betroffen.
  • Bisher wurde die Sicherheitslücke in den folgenden Linux-Kernel-Versionen gepatcht:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Weitere Informationen zur Sicherheitslücke finden Sie hier: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe Vulnerability Scanner

  • Wenn Sie sich nicht sicher sind, ob ein Zielsystem anfällig ist, verwenden Sie dieses sehr coole Bash-Skript, das von @basharkey entwickelt wurde.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Kompilieren des Exploits

  • Ein automatisiertes Compiler-Bash-Skript wurde bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
  • Um den Exploit erfolgreich zu kompilieren, müssen Sie GCC installiert haben.
root@kitploit:~
sudo apt-get install gcc
  • Nach der Installation von GCC können Sie das Skript 'compile.sh' wie folgt ausführen:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Ändern/Überschreiben von schreibgeschützten Dateien

  • Dieses Repository enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
  • Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt wurde und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, was Ihnen folglich Zugang zu einer erweiterten Shell verschafft.

Ausführen der Exploit-Binärdatei

  • Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus stellt der Exploit Ihnen eine erweiterte Root-Shell zur Verfügung und stellt die ursprüngliche passwd-Datei wieder her, wenn er fertig ist.
root@kitploit:~
./exploit-1

Exploit-2 - Hijacking von SUID-Binärdateien

  • Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten SUID-Prozessspeicher zu injizieren und zu überschreiben, der als Root läuft.

Finden von SUID-Binärdateien

root@kitploit:~
find / -perm -4000 2>/dev/null

Ausführen der Exploit-Binärdatei

root@kitploit:~
./exploit-2 /usr/bin/sudo

Wichtiger Hinweis

  • Ich beanspruche keine Anerkennung/Eigentumsrechte/Offenlegung der Sicherheitslücke und aller entsprechenden Exploits, die in diesem GitHub-Repository gehostet werden.
  • Die gesamte Anerkennung gebührt dem großartigen Max Kellermann. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/

Credits

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Tool herunterladen