Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
Privilege EscalationSchwachstellenanalyseExploitationShellcodePayload-EntwicklungBinary-Exploitation
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

Aufgebohrter Dirty Pipe (CVE-2022-0847) PoC, der eine SUID-Binärdatei kapert, um eine Root-Shell zu starten. (und versucht auch die beschädigte Binärdatei wiederherzustellen)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1044vor 4 JahrenNoch nicht geprüft

CVE-2022-0847 / Dirty Pipe

Aufbereiteter Dirty Pipe (CVE-2022-0847) PoC, der eine SUID-Binärdatei kapert, um eine Root-Shell zu starten. (und versucht, die beschädigte Binärdatei ebenfalls wiederherzustellen)

CVSS-Score: 7.8 HOCH

Es wurde ein Fehler darin gefunden, dass das „flags“-Mitglied der neuen Pipe-Pufferstruktur in den Funktionen copy_page_to_iter_pipe und push_pipe im Linux-Kernel nicht richtig initialisiert wurde und daher veraltete Werte enthalten konnte. Ein unprivilegierter lokaler Benutzer konnte diesen Fehler ausnutzen, um in Seiten des Page-Cache zu schreiben, die von schreibgeschützten Dateien unterstützt werden, und so seine Berechtigungen auf dem System zu erhöhen.

POC

  • Autor: Max Kellermann [email protected]
  • Mitwirkender: Bl4sty https://twitter.com/bl4sty

Eine neue Linux-Sicherheitslücke namens „Dirty Pipe“ ermöglicht es lokalen Benutzern, durch öffentlich verfügbare Exploits Root-Rechte zu erlangen.

Heute hat der Sicherheitsforscher Max Kellermann die „Dirty Pipe“-Schwachstelle verantwortungsvoll offengelegt und erklärt, dass sie Linux-Kernel 5.8 und spätere Versionen betrifft, einschließlich Android-Geräte.

Die Sicherheitslücke wird als CVE-2022-0847 verfolgt und erlaubt es einem nicht-privilegierten Benutzer, Daten in schreibgeschützten Dateien zu injizieren und zu überschreiben, einschließlich SUID-Prozessen, die als Root ausgeführt werden.

Kellermann entdeckte den Fehler, nachdem er einen Bug verfolgte, der die Webserver-Zugriffslogs eines seiner Kunden beschädigte.

Dann schrieb Bl4sty eine andere Version. Anstatt eine Datei wie /etc/passwd zu überschreiben, überschreibt sie eine benutzerdefinierte SUID-Binärdatei (wie /bin/su), injiziert Shellcode, der dann mit privilegierten Benutzerrechten (d.h. Root) ausgeführt wird.

Exploit

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
Tool herunterladen