Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
Tools/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
2vor 4 JahrenNoch nicht geprüft

CVE-2022-0847-DirtyPipe

Überblick über die Schwachstelle

Am 7. März veröffentlichte der Sicherheitsforscher Max Kellermann einen Blogbeitrag, in dem er die lokale Privilege-Escalation-Schwachstelle CVE-2022-0847 im Linux-Kernel offenlegte: https://dirtypipe.cm4all.com/

CVE-2022-0847 ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel ab Version 5.8. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer Daten in beliebigen lesbaren Dateien überschreiben und so einen Benutzer mit normalen Rechten auf Root-Rechte anheben.

Das Prinzip der Schwachstelle CVE-2022-0847 ähnelt der Dirty-Cow-Schwachstelle (CVE-2016-5195), ist aber einfacher auszunutzen. Der Autor der Schwachstelle gab ihr den Namen "Dirty Pipe".

Verwendung des Exploits

Link: https://haxx.in/files/dirtypipez.c
Author: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

Tool herunterladen