Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-Dirty-Pipe- — este es un repositorio que enfrenta un problema de escalación en su sistema Linux y una noticia sobre el problema de 'Dirty pipeline' | Kitploit
Herramientas/GitHubGitHub/gaganhm3018-art/cve-2022-0847-dirty-pipe-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubgaganhm3018-art/cve-2022-0847-dirty-pipe-

CVE-2022-0847-Dirty-Pipe-

este es un repositorio que enfrenta un problema de escalación en su sistema Linux y una noticia sobre el problema de 'Dirty pipeline'

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 4 mesesAún no revisado

CVE-2022-0847-Dirty-Pipe-

este es un repositorio que enfrenta un problema de escalación en su sistema Linux y una noticia respecto al problema de "Dirty pipeline"

Max Kellermann, desarrollador de CM4all (una empresa alemana de hosting web), lo encontró a principios de 2022, pero no buscando vulnerabilidades. Estaba depurando cuando supo que el cliente estaba insatisfecho porque los registros de su servidor se corrompían espontáneamente. Kellermann pasó meses rastreándolo. Su trabajo eventualmente lo llevó a una condición profunda en la forma en que el kernel de Linux maneja los pipes y la caché de páginas. Se dio cuenta de que el error que encontró para explicar la corrupción de registros era en realidad algo mucho más serio: una vulnerabilidad completa de escalación de privilegios (Una vulnerabilidad completa de escalación de privilegios es una falla de seguridad crítica que permite a un atacante con acceso de bajo nivel —como un usuario estándar, invitado o aplicación no privilegiada— obtener control administrativo, de superusuario o de nivel root sobre un sistema. Esto significa que el atacante evade todos los límites de seguridad previstos, otorgándole control completo para modificar archivos del sistema, instalar software, robar datos o eliminar archivos) . Él la divulgó responsablemente al equipo del kernel de Linux y al propio Linus Torvalds. Fue parcheada en cuestión de días. El problema real es: cuando splice() transfería datos a un pipe, se olvidaba de limpiar esta bandera en el búfer de destino. Entonces la página resultante de splice (que apunta directamente a la caché de páginas de solo lectura de un archivo) todavía tenía CAN_MERGE establecido. Ahora, si escribes en ese pipe, el kernel ve CAN_MERGE, asume que la página es escribible y fusiona tus datos directamente en la caché de páginas — que es el contenido del archivo en memoria — sin ninguna comprobación de permisos. Resultado: puedes sobrescribir el contenido de cualquier archivo que puedas leer, incluidos binarios SUID (set user ID) de root como su, passwd, sudo. ¿Por qué el error era tan importante? Algunas razones:

  1. Eludía DAC por completo — el Control de Acceso Discrecional (permisos de archivos, propiedad) quedaba completamente fuera de juego. El kernel nunca preguntaba "¿tiene este usuario permiso de escritura?"
  2. Los binarios SUID son el objetivo perfecto — archivos como /usr/bin/passwd se ejecutan como root independientemente de quién los llame. Modificarlos → root instantáneo, permitiendo a los explotadores obtener control similar a root
  3. Cualquier archivo en la caché de páginas, no solo binarios. Podías corromper registros, archivos de configuración, etc.
Descargar herramienta