Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dirtypipe — DirtyPipe (CVE-2022-0847) Exploit, in Rust geschrieben | Kitploit
Tools/GitHubGitHub/morgenm/dirtypipe
Privilege EscalationExploitationShellcodeLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubmorgenm/dirtypipe

dirtypipe

DirtyPipe (CVE-2022-0847) Exploit, in Rust geschrieben

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

HAFTUNGSAUSSCHLUSS

Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken.

Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.

Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses Codes entstehen.

DirtyPipe (CVE-2022-0847)

Lies den Artikel zu diesem Exploit in meinem Blog. Dies ist eine Implementierung des DirtyPipe-(CVE-2022-0847) Exploits, die ich in Rust basierend auf Max Kellermanns Artikel geschrieben habe. Das Programm ermöglicht es, bestimmte Dateien zu überschreiben oder eine SUID-Binärdatei zu überschreiben, um Privilegien auszuweiten.

Features

  • Überprüfen, ob die Kernel-Version anfällig ist
  • Jede Datei mit Daten aus einer angegebenen Eingabedatei überschreiben
  • Eine SUID-Binärdatei (Standard passwd) überschreiben, um Root zu erlangen
  • Zieldateien vor dem Exploit in /tmp sichern

Usage

Overwriting a file

Erstellen Sie zuerst eine Eingabedatei. Die Daten in dieser Datei werden zum Überschreiben des Ziels verwendet. Führen Sie dann einfach Folgendes aus:

root@kitploit:~
./dirtypipe_exploit -m overwrite -i input.txt -o target_file -b offset

Wobei offset der Offset in Bytes ist, an dem mit dem Schreiben in die Datei begonnen wird. Der Offset darf sich nicht an einer Seitengrenze befinden, und das Schreiben darf keine Seitengrenze überschreiten, aufgrund der Natur der Sicherheitslücke.

SUID for Privilege Escalation

Der SUID-Modus ersetzt eine angegebene SUID-Binärdatei durch eine bestimmte ELF-Nutzlast. Die suid-ELF ist im Release dieses Repos enthalten und wird vom Exploit verwendet, sofern nicht anders in den Optionen angegeben. Zusätzlich können Sie diese selbst generieren oder die Nutzlast mit dem gen_suid.py Pwntools-Skript und der loader.asm-Datei modifizieren. Diese Option wird weiter unten besprochen. Der Exploit setzt das Ziel standardmäßig auf /usr/bin/passwd.

Führen Sie Folgendes aus, um /usr/bin/passwd durch die mitgelieferte Nutzlast zu ersetzen (startet eine Shell als root):

root@kitploit:~
./dirtypipe_exploit -m suid

Führen Sie dann /usr/bin/passwd aus, um eine Root-Shell zu erhalten.

Um Ihre eigene Nutzlast zu generieren, befolgen Sie diese Schritte:

  1. Führen Sie das gen_suid.py-Skript aus, das pwntools verwendet, um eine Nutzlast (shellcode.bin) zu generieren, die eine Root-Shell startet. Ändern Sie es nach Belieben.
  2. Erstellen Sie die ELF-Binärnutzlast, indem Sie nasm -f bin -o [PAYLOAD_NAME] loader.asm ausführen. Dadurch wird die shellcode.bin-Datei in eine ausführbare Datei umgewandelt.
  3. Run ./dirtypipe_exploit -m suid -i [PAYLOAD_NAME] -o [TARGET_FILE].
  4. Führen Sie das Ziel aus, um Root zu erlangen.

Danke an den Autor des STALKR-BLOGS für den 64-Bit Tiny-ELF-Header (hier).

Tool herunterladen