Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847_DirtyPipeExploit — Se ha identificado una vulnerabilidad «Dirty Pipe» con CVE-2022-0847 y una puntuación CVSS de 7.8, que afecta a Linux Kernel 5.8 y posteriores. La vulnerabilidad permite a los atacantes sobrescribir datos en archivos de solo lectura. Los actores de amenazas pueden explotar esta vulnerabilidad para elevar sus privilegios mediante la inyección de código. | Kitploit
Herramientas/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

23hace 4 añosAún no revisado

Se ha identificado una vulnerabilidad «Dirty Pipe» con CVE-2022-0847 y una puntuación CVSS de 7.8, que afecta a Linux Kernel 5.8 y posteriores. La vulnerabilidad permite a los atacantes sobrescribir datos en archivos de solo lectura. Los actores de amenazas pueden explotar esta vulnerabilidad para elevar sus privilegios mediante la inyección de código.

Compartir

¿Qué es esto?

Esta es la prueba de concepto de Max Kellermann para Dirty Pipe, pero modificada para sobrescribir el campo de contraseña de root en /etc/passwd y restaurarlo después de obtener un shell de root.

Nota al margen: No reclamo ningún crédito por haber encontrado esta vulnerabilidad o escrito la prueba de concepto. Este exploit es simplemente una pequeña modificación de la prueba de concepto de Kellermann para permitir una explotación rápida y sencilla. Por favor, lea el artículo original sobre esta vulnerabilidad extremadamente interesante en https://dirtypipe.cm4all.com/ cuando tenga la oportunidad. Realmente merece su tiempo para entenderla.

Cómo usar esto

  1. Compilar con ./compile.sh (asume que gcc está instalado)
  2. Ejecute ./exploit y obtendrá un shell de root

su: debe ejecutarse desde una terminal

Si recibe este mensaje de error:

  1. Inicie sesión como root con la contraseña aaron.
  2. Luego, restaure /etc/passwd ejecutando mv /tmp/passwd.bak /etc/passwd

(ups, lo siento, la batería de mi portátil se está agotando y mi cargador se rompió, así que no tengo tiempo para arreglar esto ahora mismo, lo siento)

Descargar herramienta