Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847_dirty-pipe — PoC de Dirty Pipe (CVE-2022-0847) modificado que secuestra un binario SUID para lanzar una shell de root. (y también intenta restaurar el binario dañado) | Kitploit
Herramientas/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónShellcodeDesarrollo de PayloadsExplotación de Binarios
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

PoC de Dirty Pipe (CVE-2022-0847) modificado que secuestra un binario SUID para lanzar una shell de root. (y también intenta restaurar el binario dañado)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1044hace 4 añosAún no revisado

CVE-2022-0847 / Dirty Pipe

PoC de Dirty Pipe (CVE-2022-0847) modificado que secuestra un binario SUID para lanzar una shell root (y también intenta restaurar el binario dañado).

Puntuación CVSS: 7.8 ALTA

Se encontró un fallo en la forma en que el miembro "flags" de la nueva estructura de búfer de tubería carecía de una inicialización adecuada en las funciones copy_page_to_iter_pipe y push_pipe del kernel de Linux, por lo que podía contener valores obsoletos. Un usuario local sin privilegios podría usar este fallo para escribir en páginas de la caché de páginas respaldadas por archivos de solo lectura y, de este modo, escalar sus privilegios en el sistema.

POC

  • Autor: Max Kellermann [email protected]
  • Colaborador: Bl4sty https://twitter.com/bl4sty

Una nueva vulnerabilidad de Linux conocida como 'Dirty Pipe' permite a los usuarios locales obtener privilegios de root mediante exploits disponibles públicamente.

Hoy, el investigador de seguridad Max Kellermann reveló de manera responsable la vulnerabilidad 'Dirty Pipe' y afirmó que afecta al kernel de Linux 5.8 y versiones posteriores, incluso en dispositivos Android.

La vulnerabilidad se rastrea como CVE-2022-0847 y permite que un usuario no privilegiado inyecte y sobrescriba datos en archivos de solo lectura, incluidos procesos SUID que se ejecutan como root.

Kellermann descubrió el error después de rastrear un bug que estaba corrompiendo los registros de acceso del servidor web de uno de sus clientes.

Luego, Bl4sty escribió otra versión. En lugar de sobrescribir un archivo como /etc/passwd, sobrescribe un binario SUID especificado por el usuario (como /bin/su), inyectando shellcode que luego se ejecuta con permisos de usuario privilegiado (es decir, root).

Exploit

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
Descargar herramienta