Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DirtyPipePython — Un POC basado en Python de DirtyPipe (CVE-2022-0847) para obtener una shell de root | Kitploit
Herramientas/GitHubGitHub/crusoe112/dirtypipepython
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubcrusoe112/dirtypipepython

DirtyPipePython

Un POC basado en Python de DirtyPipe (CVE-2022-0847) para obtener una shell de root

Ver Repositorio
1082hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

dirty.py

Descripción

Este es un exploit para la vulnerabilidad del kernel de Linux CVE-2022-0847 (DirtyPipe) descubierta por Max Kellerman.

Este código combina dos POC existentes de DirtyPipe en uno:

  • febinrev
    • Sobrescribe el binario sudo para obtener directamente una shell de root
  • eremus-dev
    • Una copia directa del POC de Kellerman en Python

Este código verifica si:

  • Se puede sobrescribir /etc/passwd para obtener una shell de root
  • Se puede sobrescribir el binario sudo para obtener una shell de root
  • Se puede sobrescribir el binario su para obtener una shell de root
  • Se puede agregar el usuario actual al grupo sudo en /etc/group

Luego ejecuta la primera opción posible en ese orden y coloca al usuario directamente en una shell de root.

Para una excelente explicación de la vulnerabilidad en sí, consulte el artículo de Kellerman.

Comenzando

Requiere Python 10.X para usar os.splice

Uso

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

Ejemplos

Probar todos los objetivos hasta que uno funcione

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Probar un objetivo específico

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Limpieza

El script puede escribir varios archivos en /tmp:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

Los archivos generados deben eliminarse después de la ejecución, pero puede requerir acceso root para hacerlo.

Manejo de errores

Este exploit sobrescribirá una página del archivo que reside en la caché de páginas. Es poco probable que corrompa el archivo real. Si hay corrupción o un error, probablemente solo necesite esperar hasta que la página se sobrescriba en la caché, o reiniciar su computadora para solucionar cualquier problema. Dicho esto, no me hago responsable de los daños causados por este código, así que lea atentamente y piratee de manera responsable. Asegúrese también de consultar el artículo de Max Kellerman en cm4all.com.

Agradecimientos

  • Max Kellerman
  • febinrev
  • eremus-dev
Descargar herramienta