Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe-Exploits | Kitploit
Herramientas/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 2 añosAún no revisado

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Este repositorio ofrece una colección exhaustiva de exploits y documentación diseñada específicamente para probadores de penetración y profesionales de red team. Sirve como un recurso valioso para aquellos que buscan explotar eficazmente la vulnerabilidad Dirty Pipe de Linux.

Acerca de la vulnerabilidad

  • Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local descubierta en el kernel de Linux. Esta falla de seguridad permite a un usuario sin privilegios realizar varias acciones críticas, entre ellas:

    • Modificar o sobrescribir archivos arbitrarios de solo lectura, como /etc/passwd, lo que puede aprovecharse para manipular los mecanismos de autenticación de usuarios.
    • Obtener un shell elevado, obteniendo así privilegios administrativos no autorizados en el sistema afectado.

    Esta vulnerabilidad surge de un manejo inadecuado de las operaciones de búfer del pipe en el kernel de Linux, lo que permite a un atacante inyectar datos maliciosos en archivos sensibles. En consecuencia, representa una amenaza significativa para la integridad y la seguridad del sistema, lo que requiere atención inmediata y parches.

Versiones afectadas

La vulnerabilidad afecta a versiones del kernel de Linux posteriores a la 5.8. Se han publicado parches para las siguientes versiones del kernel de Linux:

  • 5.16.11
  • 5.15.25
  • 5.10.102

Para obtener información más detallada sobre la vulnerabilidad, consulte CVE-2022-0847.

Escáner de vulnerabilidad DirtyPipe

  • Para determinar si un sistema objetivo es vulnerable, puede utilizar un script Bash eficiente y confiable desarrollado por @muhammad1596.
  • Para obtener más información y acceder al script, visite el repositorio DirtyPipe Checker en GitHub: DirtyPipe Checker.

Compilando el exploit

  • Hay un script Bash de compilación automatizada disponible para agilizar el proceso de compilación de ambos exploits.

  • Requisitos previos Asegúrate de tener GCC instalado en tu sistema. Puedes instalarlo usando el siguiente comando:

root@kitploit:~
sudo apt-get install gcc

Pasos de compilación

  1. Haz ejecutable el script compile.sh:
root@kitploit:~
chmod +x compile.sh
  1. Ejecuta el script compile.sh para compilar los exploits:
root@kitploit:~
./compile.sh

Exploit-1 - Modificar/sobrescribir archivos de solo lectura

  • Este repositorio contiene dos exploits. El primero, 'exploit-1.py', permite modificar o sobrescribir archivos arbitrarios de solo lectura.

Ejecutando el binario del exploit

  • El código del exploit está diseñado para reemplazar la contraseña de root por "piped" y crea una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit otorga un shell root elevado y restaura el archivo original passwd al finalizar.
root@kitploit:~
./exploit-1

Exploit-2 - Secuestrando binarios SUID

  • Este exploit se puede utilizar para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Encontrando binarios SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Ejecutando el binario del exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo
Descargar herramienta