Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dirty-Pipe — Exploit simple para la vulnerabilidad Dirty Pipe (CVE-2022-0847) Este repositorio contiene una prueba de concepto (PoC) simple para la vulnerabilidad Dirty Pipe (CVE-2022-0847), que afecta a las versiones del kernel de Linux 5.8 a 5.16. Este exploit demuestra la escalada de privilegios local al aprovechar el manejo incorrecto de los búferes de tuberías en el kernel. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/dirty-pipe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónShellcodeAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubbytereaper77/dirty-pipe

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Dirty-Pipe

Ver Repositorio
31hace 1 añoAún no revisado

Exploit simple para la vulnerabilidad Dirty Pipe (CVE-2022-0847) Este repositorio contiene una prueba de concepto (PoC) simple para la vulnerabilidad Dirty Pipe (CVE-2022-0847), que afecta a las versiones del kernel de Linux 5.8 a 5.16. Este exploit demuestra la escalada de privilegios local al aprovechar el manejo incorrecto de los búferes de tuberías en el kernel.

Compartir

Dirty Pipe Exploit (CVE-2022-0847)

Resumen

Este repositorio contiene una Prueba de Concepto (PoC) del exploit para la vulnerabilidad Dirty Pipe (CVE-2022-0847), que afecta a las versiones del kernel de Linux 5.8 a 5.16. Esta vulnerabilidad permite la escalada de privilegios locales al explotar el manejo incorrecto de búferes de tuberías (pipes) en el kernel, permitiendo a un atacante modificar archivos de solo lectura (como binarios SUID) y ejecutar código arbitrario con privilegios elevados.

Descripción

La vulnerabilidad Dirty Pipe es un problema crítico encontrado en las versiones del kernel de Linux entre 5.8 y 5.16. Permite la escalada de privilegios locales al explotar el manejo incorrecto de búferes de tuberías en el kernel. Esta vulnerabilidad puede desencadenarse escribiendo en un archivo de solo lectura (como binarios SUID), lo que puede conducir a la ejecución de código arbitrario y potencialmente a un shell de root en el sistema afectado.

Características clave:

  • Escalada de privilegios: Escala privilegios desde un usuario no privilegiado a root.
  • Ataque dirigido: Apunta a archivos de solo lectura como binarios SUID.
  • Shellcode ELF personalizado: Inyecta shellcode personalizado en un archivo objetivo para generar un shell de root.
  • Antidepuración: Contiene mecanismos antidepuración para evitar la detección por parte de ingenieros inversos.

Flujo del exploit

  1. Verificación de la versión del kernel: Verifica que la versión del kernel se encuentre dentro del rango vulnerable (5.8 a 5.16).
  2. Manipulación del búfer de tuberías: El exploit manipula los flags del búfer de tuberías para activar la vulnerabilidad Dirty Pipe.
  3. Inyección de carga útil: Se inyecta un shellcode ELF personalizado en el archivo objetivo (por ejemplo, un binario SUID).
  4. Secuestro del binario SUID: El binario objetivo es secuestrado sobrescribiendo su contenido con el shellcode inyectado.
  5. Ejecución del binario secuestrado: Se ejecuta el binario secuestrado, lo que resulta en la generación de un shell de root.
  6. Restauración del binario original: El contenido original del binario SUID se restaura para evitar la detección.
  7. Shell de root persistente: Se abre un shell de root con privilegios elevados.

Requisitos previos

  • Un sistema Linux que ejecute una versión vulnerable del kernel (5.8 a 5.16).
  • Un binario SUID que pueda ser explotado para la escalada de privilegios.

Compilación y ejecución del exploit

Para compilar el exploit, ejecute el siguiente comando:

root@kitploit:~
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

Notas:

  • Asegúrese de que el binario SUID objetivo sea explotable y resida en una ruta a la que el usuario que ejecuta el exploit pueda acceder.
  • El sistema debe estar ejecutando una versión vulnerable del kernel de Linux (5.8 a 5.16).

Funcionalidades antidepuración

El exploit contiene un mecanismo antidepuración para evitar la detección por herramientas de depuración como gdb. Si el exploit detecta la presencia de un depurador, finalizará prematuramente, dificultando que los atacantes analicen el código.

Cómo funciona:

  • El exploit verifica la actividad de depuración inspeccionando /proc/self/status y utiliza llamadas al sistema ptrace para detectar si el programa está siendo rastreado por un depurador.
  • Si se detecta un depurador, el exploit dejará de ejecutarse y saldrá, lo que dificulta la ingeniería inversa.

Aviso legal

Este exploit se proporciona únicamente con fines educativos y de investigación. El uso no autorizado de este exploit es ilegal y no ético. Ejecutar este exploit en cualquier sistema sin el permiso explícito del propietario del sistema está prohibido y podría tener consecuencias legales.

El autor no se hace responsable por daños, pérdida de datos o repercusiones legales derivadas del uso o mal uso de este exploit.

Descargar herramienta