Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — C-Exploit-Sammlung für Linux Dirty Pipe (CVE-2022-0847) lokale Privilegieneskalation, einschließlich Überschreiben schreibgeschützter Dateien und Hijacking von SUID-Binaries, mit automatisierter Kompilierung und Schwachstellenscan. | Kitploit
Tools/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

C-Exploit-Sammlung für Linux Dirty Pipe (CVE-2022-0847) lokale Privilegieneskalation, einschließlich Überschreiben schreibgeschützter Dateien und Hijacking von SUID-Binaries, mit automatisierter Kompilierung und Schwachstellenscan.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
141vor 3 JahrenNoch nicht geprüft

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red Teamer, die verwendet werden kann, um die Ausnutzung der Linux-Dirty-Pipe-Sicherheitslücke zu unterstützen.

Über die Sicherheitslücke

  • Dirty Pipe (CVE-2022-0847) ist eine lokale Sicherheitslücke zur Privilegienerweiterung im Linux-Kernel, die es einem nicht privilegierten Benutzer möglicherweise ermöglicht, Folgendes zu tun:
    • Beliebige schreibgeschützte Dateien wie /etc/passwd ändern/überschreiben.
    • Eine erweiterte Shell erlangen.

Betroffene Versionen

  • Linux-Kernelversionen neuer als 5.8 sind betroffen.
  • Bisher wurde die Sicherheitslücke in den folgenden Linux-Kernelversionen gepatcht:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Weitere Informationen zur Sicherheitslücke finden Sie hier: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Dirty-Pipe-Sicherheitslücken-Scanner

  • Wenn Sie nicht sicher sind, ob ein Zielsystem anfällig ist, verwenden Sie dieses wirklich coole Bash-Skript, das von @basharkey entwickelt wurde.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Kompilieren des Exploits

  • Ein automatisiertes Compiler-Bash-Skript wurde für Sie bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
  • Um den Exploit erfolgreich zu kompilieren, muss GCC installiert sein.
root@kitploit:~
sudo apt-get install gcc
  • Nach der Installation von GCC können Sie das Skript 'compile.sh" wie folgt ausführen:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Ändern/Überschreiben schreibgeschützter Dateien

  • Dieses Repo enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
  • Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, wodurch Ihnen Zugriff auf eine erweiterte Shell gewährt wird.

Ausführen der Exploit-Binärdatei

  • Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus stellt Ihnen der Exploit eine erweiterte Root-Shell bereit und stellt die ursprüngliche Passwd-Datei wieder her, wenn er fertig ist.
root@kitploit:~
./exploit-1

Exploit-2 - Hijacking von SUID-Binärdateien

  • Dieser Exploit kann verwendet werden, um Daten in den Speicher von schreibgeschützten SUID-Prozessen, die als Root ausgeführt werden, zu injizieren und zu überschreiben.

SUID-Binärdateien finden

root@kitploit:~
find / -perm -4000 2>/dev/null

Ausführen der Exploit-Binärdatei

root@kitploit:~
./exploit-2 /usr/bin/sudo

Wichtiger Hinweis

  • Ich beanspruche keine Anerkennung/Urheberschaft/Offenlegung der Sicherheitslücke und aller entsprechenden Exploits, die in diesem GitHub-Repo gehostet werden.
  • Die gesamte Anerkennung gebührt dem großartigen Max Kellerman. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/

Danksagungen

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Tool herunterladen