Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — C-Exploit-Sammlung für Linux Dirty Pipe (CVE-2022-0847) lokale Privilegieneskalation, einschließlich Überschreiben von schreibgeschützten Dateien und SUID-Binary-Hijacking, mit automatisierter Kompilierung und Schwachstellenscan. | Kitploit
Tools/GitHubGitHub/eduquintanilha/cve-2022-0847-dirtypipe-exploits
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubeduquintanilha/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

C-Exploit-Sammlung für Linux Dirty Pipe (CVE-2022-0847) lokale Privilegieneskalation, einschließlich Überschreiben von schreibgeschützten Dateien und SUID-Binary-Hijacking, mit automatisierter Kompilierung und Schwachstellenscan.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
312vor 4 JahrenNoch nicht geprüft

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red Teamer, die verwendet werden kann, um die Ausnutzung der Linux-Dirty-Pipe-Schwachstelle zu unterstützen.

Über die Schwachstelle

  • Dirty Pipe (CVE-2022-0847) ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die es einem nicht privilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
    • Beliebige schreibgeschützte Dateien wie /etc/passwd ändern/überschreiben.
    • Eine Shell mit erhöhten Rechten erlangen.

Betroffene Versionen

  • Linux-Kernel-Versionen neuer als 5.8 sind betroffen.
  • Bisher wurde die Schwachstelle in den folgenden Linux-Kernel-Versionen behoben:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Du kannst hier mehr über die Schwachstelle erfahren: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe-Schwachstellenscanner

  • Wenn du dir nicht sicher bist, ob ein Zielsystem verwundbar ist, verwende dieses wirklich coole Bash-Skript, das von @basharkey entwickelt wurde.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Kompilieren des Exploits

  • Ein automatisiertes Compiler-Bash-Skript wurde für dich bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
  • Um den Exploit erfolgreich zu kompilieren, musst du GCC installiert haben.
root@kitploit:~
sudo apt-get install gcc
  • Nach der Installation von GCC kannst du das Skript 'compile.sh" wie folgt ausführen:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Ändern/Überschreiben schreibgeschützter Dateien

  • Dieses Repository enthält 2 Exploits: Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
  • Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt und so modifiziert wurde, dass er das Root-Passwort in der Datei /etc/passwd ändert und dir dadurch Zugriff auf eine Shell mit erhöhten Rechten verschafft.

Ausführen der Exploit-Binärdatei

  • Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus verschafft dir der Exploit eine Root-Shell mit erhöhten Rechten und stellt die ursprüngliche passwd-Datei wieder her, wenn er abgeschlossen ist.
root@kitploit:~
./exploit-1

Exploit-2 - Hijacking von SUID-Binärdateien

  • Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten Speicher von SUID-Prozessen einzuschleusen und zu überschreiben, die als Root ausgeführt werden.

SUID-Binärdateien finden

root@kitploit:~
find / -perm -4000 2>/dev/null

Ausführen der Exploit-Binärdatei

root@kitploit:~
./exploit-2 /usr/bin/sudo

Wichtiger Hinweis

  • Ich erhebe keinen Anspruch auf Anerkennung/Eigentum/Offenlegung der Schwachstelle und aller entsprechenden Exploits, die in diesem GitHub-Repository gehostet werden.
  • Die gesamte Anerkennung gebührt dem großartigen Max Kellerman. Du kannst die offizielle Offenlegung hier einsehen: https://dirtypipe.cm4all.com/

Danksagungen

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Tool herunterladen