Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847 — Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), eine Race Condition im Linux-Kernel, die unprivilegierte Schreibzugriffe auf schreibgeschützte Dateien und Privilegieneskalation ermöglicht. | Kitploit
Tools/GitHubGitHub/vudangducminh/cve-2022-0847
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), eine Race Condition im Linux-Kernel, die unprivilegierte Schreibzugriffe auf schreibgeschützte Dateien und Privilegieneskalation ermöglicht.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0847 - Dirty Pipe Exploit

Ein Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), eine Linux-Kernel-Schwachstelle, die es unprivilegierten Benutzern ermöglicht, in schreibgeschützte Dateien zu schreiben.

Details zur Schwachstelle

CVE-2022-0847 betrifft Linux-Kernel von 5.8 bis 5.16. Es wird eine Race Condition in der Pipe-Implementierung des Linux-Kernels ausgenutzt, um beliebige Daten in schreibgeschützte, im Speicher zwischengespeicherte Dateiseiten zu schreiben.

Auswirkungen

  • Privilegienausweitung (Änderung von /etc/passwd)
  • Überschreiben von Systemdateien
  • Einschleusen von bösartigem Code in schreibgeschützte ausführbare Dateien
  • Vollständige Kompromittierung des Systems auf anfälligen Kernels

Projektstruktur

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe exploit source code
├── run.sh                  # QEMU test environment launcher
├── initramfs/              # Root filesystem for testing
├── debugfs.cpio            # Compressed initramfs
└── README.md               # This file

Erstellen des Exploits

Voraussetzungen

  • GCC-Compiler
  • libelf-dev (für das Kernel-Building)
  • QEMU (optional, zum Testen)
  • Linux 5.10.1 Kernel-Quellen (im Setup enthalten)

Kompilieren

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

Ausführen des Exploits

In der QEMU-Testumgebung

root@kitploit:~
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd  # Verify password hash was written
su root          # Switch to root (no password needed after exploit)

Auf einem anfälligen System (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

Der Exploit modifiziert /etc/passwd, um einen Root-Benutzer mit einem bekannten Passwort-Hash einzuschleusen.

Technische Details

Der Exploit funktioniert folgendermaßen:

  1. Erstellen einer Pipe und Befüllen mit Daten, um PIPE_BUF_FLAG_CAN_MERGE-Flags zu setzen
  2. Verwenden von splice(), um eine Dateiseite mit dem Pipe-Puffer zu verbinden
  3. Schreiben in die Pipe, wodurch Daten in die Dateiseite eingefügt werden
  4. Umgehen des Schreibschutzes durch Ausnutzen der Race Condition

Dies ermöglicht das Schreiben in schreibgeschützte Speicherseiten, ohne COW (Copy-on-Write) auszulösen.

Testumgebung

  • Kernel: Linux 5.10.1
  • Busybox: 1.36.0
  • Emulator: QEMU x86_64

Gegenmaßnahmen

  • Aktualisieren des Linux-Kernels auf Version 5.17 oder höher
  • Anwenden von Backport-Patches für betroffene Versionen
  • Einschränken des Zugriffs auf /proc/self/mem, falls möglich

Referenzen

  • CVE-2022-0847 NVD
  • Original POC
  • Dirty Pipe Technical Analysis

Haftungsausschluss

Dieser Exploit dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal.

Autor

Minh Vu ([email protected])

Tool herunterladen