Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
linux-privilege-escalation — Skriptbasierte Linux-Privilegieneskalation für die CVE-2022-0847 „Dirty Pipe“-Sicherheitslücke | Kitploit
Tools/GitHubGitHub/rexpository/linux-privilege-escalation
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsBinary-Exploitation
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

Skriptbasierte Linux-Privilegieneskalation für die CVE-2022-0847 „Dirty Pipe“-Sicherheitslücke

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
99vor 4 JahrenNoch nicht geprüft

Linux-Privilegieneskalation

Bash-Skript zur Überprüfung und Ausnutzung der Linux-Schwachstelle CVE-2022-0847 „Dirty Pipe“

Über diesen Proof of Concept

Dieses Skript ermöglicht einem unprivilegierten Benutzer auf einem verwundbaren System Folgendes:

  • Schreibgeschützte Dateien wie /etc/passwd ändern/überschreiben.
  • Eine Shell mit erhöhten Rechten erhalten

Dieses Repository enthält 2 Exploits:

Exploit 1:

Ersetzt das Root-Passwort durch das Passwort „piped“ und sichert die ursprüngliche /etc/passwd-Datei unter /tmp/passwd.bak. Anschließend gewährt Ihnen der Exploit Zugriff auf eine Root-Shell mit erhöhten Rechten und stellt die ursprüngliche passwd-Datei wieder her, wenn Sie die Shell beenden.

Exploit 2:

Injiziert und überschreibt Daten im Speicher von schreibgeschützten SUID-Prozessen, die als Root ausgeführt werden.

Verwendung

Klonen Sie dieses Repository und wechseln Sie in das Arbeitsverzeichnis

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

Prüfen Sie, ob das aktuelle Zielsystem verwundbar ist

root@kitploit:~
./check.sh

Installieren Sie GCC, um den Exploit zu kompilieren

root@kitploit:~
sudo apt-get install gcc

Kompilieren und führen Sie das Bash-Skript aus, um die Kompilierung beider Exploits zu automatisieren

root@kitploit:~
chmod +x compile.sh
./compile.sh

Führen Sie die gewünschte Exploit-Binärdatei aus

root@kitploit:~
./exploit-1

oder

root@kitploit:~
./exploit-2 /usr/bin/sudo

Technische Details

Diese Schwachstelle befindet sich im pipe-Tool, das für die unidirektionale Kommunikation zwischen Prozessen verwendet wird, daher der Name „Dirty Pipe“.

Ein unprivilegierter lokaler Benutzer könnte diese Schwachstelle ausnutzen, um vermeintlich schreibgeschützte Dateien im Linux-Kernel zu überschreiben und auf diese Weise seine Privilegien auf dem System zu erweitern.

Diese Schwachstelle tritt aufgrund der Verwendung von teilweise nicht initialisiertem Speicher der pipe-Pufferstruktur während ihrer Konstruktion auf. Das Fehlen einer Null-Initialisierung der Mitglieder der neuen Struktur führt zu einem veralteten Wert von flags, der von einem Angreifer missbraucht werden kann, um Schreibzugriff auf Seiten im Cache zu erlangen, selbst wenn diese ursprünglich mit einem read-only-Attribut markiert waren.

Gegenmaßnahmen

Um sicherzustellen, dass Ihre Infrastruktur vor dieser und ähnlichen Bedrohungen geschützt ist:

  • Wenden Sie alle relevanten Sicherheitsupdates an, sobald sie verfügbar sind. Um CVE-2022-0847 zu patchen, aktualisieren Sie Ihre Linux-Systeme auf Version 5.16.11, 5.15.25 und 5.10.102 oder neuer.
  • Verwenden Sie eine Sicherheitslösung, die Patch-Management und Endpoint Protection bietet.
  • Nutzen Sie die neuesten Threat-Intelligence-Informationen, um über aktuelle TTPs von Bedrohungsakteuren informiert zu bleiben.

Danksagungen

  • Dank an Max Kellermann [email protected]
  • Weitere Informationen zur offiziellen Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/
Tool herunterladen