Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Colección de exploits y documentación para la vulnerabilidad Dirty Pipe de Linux (CVE-2022-0847), que permite la sobrescritura arbitraria de archivos y el secuestro de binarios SUID para la escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/ayushx007/cve-2022-0847-dirtypipe-exploits
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
ayushx007/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Colección de exploits y documentación para la vulnerabilidad Dirty Pipe de Linux (CVE-2022-0847), que permite la sobrescritura arbitraria de archivos y el secuestro de binarios SUID para la escalada de privilegios.

Ver Repositorio
12hace 2 añosAún no revisado

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una colección de exploits y documentación para pentesters y red teamers que puede utilizarse para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.

Acerca de la vulnerabilidad

  • Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría permitir a un usuario sin privilegios hacer lo siguiente:
    • Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
    • Obtener una shell elevada.

Versiones afectadas

  • Las versiones del kernel de Linux posteriores a la 5.8 están afectadas.
  • Hasta ahora, la vulnerabilidad ha sido parcheada en las siguientes versiones del kernel de Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puedes obtener más información sobre la vulnerabilidad aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Escáner de vulnerabilidad DirtyPipe

  • Si no estás seguro de si un sistema objetivo es vulnerable, usa este excelente script de bash desarrollado por @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilación del exploit

  • Se te ha proporcionado un script bash de compilación automatizada para compilar ambos exploits automáticamente.
  • Para compilar el exploit con éxito, necesitarás tener GCC instalado.
sudo apt-get install gcc
  • Después de instalar GCC, puedes ejecutar el script 'compile.sh" de la siguiente manera:
chmod +x compile.sh
./compile.sh

Exploit-1 - Modificando/sobrescribiendo archivos de solo lectura

  • Este repositorio contiene 2 exploits; el exploit 'exploit-1.c' puede utilizarse para modificar o sobrescribir archivos arbitrarios de solo lectura.
  • Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificado para cambiar la contraseña de root en el archivo /etc/passwd, proporcionándote consecuentemente acceso a una shell elevada.

Ejecutando el binario del exploit

  • El código del exploit ya está configurado para reemplazar la contraseña de root por la contraseña "piped" y realizará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit también te proporcionará una shell root elevada y restaurará el archivo passwd original cuando termine.
./exploit-1

Exploit-2 - Secuestrando binarios SUID

  • Este exploit puede utilizarse para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Encontrando binarios SUID

find / -perm -4000 2>/dev/null

Ejecutando el binario del exploit

./exploit-2 /usr/bin/sudo

Nota importante

  • No reclamo crédito/propiedad/divulgación de la vulnerabilidad y de todos los exploits correspondientes alojados en este repositorio de GitHub.
  • Todo el crédito es para el increíble Max Kellerman; puedes consultar la divulgación oficial aquí: https://dirtypipe.cm4all.com/

Créditos

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Descargar herramienta