Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — Exploit de prueba de concepto para CVE-2022-0847 (Dirty Pipe) que sobrescribe el campo de contraseña de root en /etc/passwd para abrir una shell root, con restauración automática. | Kitploit
Herramientas/GitHubGitHub/itmarcin2211/cve-2022-0847-dirtypipe-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubitmarcin2211/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

Exploit de prueba de concepto para CVE-2022-0847 (Dirty Pipe) que sobrescribe el campo de contraseña de root en /etc/passwd para abrir una shell root, con restauración automática.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
112hace 4 añosAún no revisado

CVE-2022-0847-DirtyPipe-Exploit

Qué es esto

Esta es la prueba de concepto de Max Kellermann para Dirty Pipe, pero modificada para sobrescribir el campo de contraseña de root en /etc/passwd y restaurarlo después de obtener una shell de root.

Nota al margen: No reclamo ningún crédito por encontrar esta vulnerabilidad ni por escribir la prueba de concepto. Este exploit es meramente una pequeña modificación de la prueba de concepto de Kellermann para permitir una explotación rápida y sencilla. Por favor, lee el artículo original sobre esta vulnerabilidad extremadamente interesante en https://dirtypipe.cm4all.com/ cuando tengas la oportunidad. Realmente merece tu tiempo para entenderla.

Cómo usar esto

  1. Compila con ./compile.sh (asume que gcc está instalado)
  2. Ejecuta ./exploit y obtendrás una shell de root

su: debe ejecutarse desde una terminal

Si recibes este mensaje de error:

  1. Inicia sesión como root con la contraseña aaron.
  2. Luego, restaura /etc/passwd ejecutando mv /tmp/passwd.bak /etc/passwd

(ups, lo siento, la batería de mi portátil se está agotando y mi cargador se rompió, así que no tengo tiempo para arreglarlo ahora mismo, lo siento)

Descargar herramienta