Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

Pruebas de concepto para CVE-2022-0847 (Dirty Pipe) que permiten la escalada de privilegios local en kernels de Linux 5.8+ mediante la sobrescritura de archivos de solo lectura o binarios SUID.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 3 añosAún no revisado

Dirty-Pipe-CVE-2022-0847-POCs

  • Autor: Max Kellermann [email protected]
  • Colaborador: Bl4sty https://twitter.com/bl4sty Una nueva vulnerabilidad de Linux conocida como 'Dirty Pipe' permite a los usuarios locales obtener privilegios de root a través de exploits disponibles públicamente.

Hoy, el investigador de seguridad Max Kellermann divulgó responsablemente la vulnerabilidad 'Dirty Pipe' y afirmó que afecta a Linux Kernel 5.8 y versiones posteriores, incluso en dispositivos Android.

La vulnerabilidad se rastrea como CVE-2022-0847 y permite a un usuario no privilegiado inyectar y sobrescribir datos en archivos de solo lectura, incluidos procesos SUID que se ejecutan como root.

Kellerman descubrió el error después de rastrear un bug que estaba corrompiendo los registros de acceso del servidor web de uno de sus clientes.

Luego Bl4sty escribió otra versión. En lugar de sobrescribir un archivo como /etc/passwd, sobrescribe un binario SUID especificado por el usuario (como /bin/su), inyectando shellcode que luego se ejecuta con permisos de usuario privilegiado (es decir, root).

Exploit 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

Exploit 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

Para un uso detallado, consulte: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

Descargar herramienta