Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe- | Kitploit
Herramientas/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una colección de exploits y documentación para pentesters y red teamers que puede utilizarse para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.

Acerca de la vulnerabilidad

  • Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría permitir a un usuario sin privilegios hacer lo siguiente:
    • Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
    • Obtener una shell con privilegios elevados.

Versiones afectadas

  • Las versiones del kernel de Linux posteriores a 5.8 están afectadas.
  • Hasta ahora, la vulnerabilidad ha sido parcheada en las siguientes versiones del kernel de Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puedes obtener más información sobre la vulnerabilidad aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Escáner de vulnerabilidad DirtyPipe

  • Si no estás seguro de si un sistema objetivo es vulnerable, usa este script bash realmente genial desarrollado por @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilando el exploit

  • Se te ha proporcionado un script bash de compilación automatizada para automatizar la compilación de ambos exploits.
  • Para compilar el exploit correctamente, necesitarás tener GCC instalado.
root@kitploit:~
sudo apt-get install gcc
  • Después de instalar GCC, puedes ejecutar el script 'compile.sh' de la siguiente manera:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modificar/sobrescribir archivos de solo lectura

  • Este repositorio contiene 2 exploits; el exploit 'exploit-1.c' se puede usar para modificar o sobrescribir archivos arbitrarios de solo lectura.
  • Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificada para cambiar la contraseña de root en el archivo /etc/passwd, lo que consecuentemente te proporciona acceso a una shell con privilegios elevados.

Ejecutando el binario del exploit

  • El código del exploit ya está configurado para reemplazar la contraseña de root con la contraseña "piped" y hará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit también te proporcionará una shell root elevada y restaurará el archivo passwd original al finalizar.
root@kitploit:~
./exploit-1

Exploit-2 - Secuestro de binarios SUID

  • Este exploit se puede usar para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Encontrando binarios SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Ejecutando el binario del exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Nota importante

  • No reclamo crédito/propiedad/revelación de la vulnerabilidad ni de todos los exploits correspondientes alojados en este repositorio de GitHub.
  • Todo el crédito es para el increíble Max Kellerman; puedes consultar la divulgación oficial aquí: https://dirtypipe.cm4all.com/

Créditos

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Descargar herramienta