Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Colección de exploits en C para la escalada de privilegios local de Linux Dirty Pipe (CVE-2022-0847), incluyendo sobrescritura de archivos de solo lectura y secuestro de binarios SUID, con compilación automatizada y escaneo de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/eduquintanilha/cve-2022-0847-dirtypipe-exploits
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubeduquintanilha/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Colección de exploits en C para la escalada de privilegios local de Linux Dirty Pipe (CVE-2022-0847), incluyendo sobrescritura de archivos de solo lectura y secuestro de binarios SUID, con compilación automatizada y escaneo de vulnerabilidades.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
312hace 4 añosAún no revisado

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una colección de exploits y documentación para testers de penetración y red teamers que puede ser utilizada para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.

Acerca de la Vulnerabilidad

  • Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría permitir a un usuario no privilegiado hacer lo siguiente:
    • Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
    • Obtener un shell elevado.

Versiones afectadas

  • Las versiones del kernel de Linux posteriores a 5.8 están afectadas.
  • Hasta ahora la vulnerabilidad ha sido parcheada en las siguientes versiones del kernel de Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puedes aprender más sobre la vulnerabilidad aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Escáner de Vulnerabilidad DirtyPipe

  • Si no estás seguro de si un sistema objetivo es vulnerable, usa este script bash realmente genial desarrollado por @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilando el exploit

  • Se te ha proporcionado un script bash de compilación automatizada para automatizar la compilación de ambos exploits.
  • Para compilar el exploit con éxito, necesitarás tener GCC instalado.
sudo apt-get install gcc
  • Después de instalar GCC, puedes ejecutar el script 'compile.sh" de la siguiente manera:
chmod +x compile.sh
./compile.sh

Exploit-1 - Modificando/sobrescribiendo archivos de solo lectura

  • Este repositorio contiene 2 exploits, el exploit 'exploit-1.c' puede ser usado para modificar o sobrescribir archivos arbitrarios de solo lectura.
  • Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificado para cambiar la contraseña de root en el archivo /etc/passwd, proporcionándote acceso a un shell elevado.

Ejecutando el binario del exploit

  • El código del exploit ya ha sido configurado para reemplazar la contraseña de root con la contraseña "piped" y realizará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit te proporcionará un shell de root elevado y restaurará el archivo passwd original al finalizar.
./exploit-1

Exploit-2 - Secuestrando binarios SUID

  • Este exploit puede ser usado para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Encontrando binarios SUID

find / -perm -4000 2>/dev/null

Ejecutando el binario del exploit

./exploit-2 /usr/bin/sudo

Nota importante

  • No reclamo crédito/propiedad/divulgación de la vulnerabilidad y todos los exploits correspondientes alojados en este repositorio de GitHub.
  • Todo el crédito va para el increíble Max Kellerman, puedes ver la divulgación oficial aquí: https://dirtypipe.cm4all.com/

Créditos

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Descargar herramienta