Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Colección de exploits en C para la escalada de privilegios local de Linux Dirty Pipe (CVE-2022-0847), incluyendo sobrescritura de archivos de solo lectura y secuestro de binarios SUID, con compilación automatizada y escaneo de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Colección de exploits en C para la escalada de privilegios local de Linux Dirty Pipe (CVE-2022-0847), incluyendo sobrescritura de archivos de solo lectura y secuestro de binarios SUID, con compilación automatizada y escaneo de vulnerabilidades.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
141hace 3 añosAún no revisado

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una colección de exploits y documentación para pentesters y red teamers que puede utilizarse para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.

Acerca de la vulnerabilidad

  • Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría potencialmente permitir a un usuario sin privilegios hacer lo siguiente:
    • Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
    • Obtener una shell con privilegios elevados.

Versiones afectadas

  • Las versiones del kernel de Linux posteriores a la 5.8 están afectadas.
  • Hasta ahora, la vulnerabilidad ha sido parcheada en las siguientes versiones del kernel de Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puedes obtener más información sobre la vulnerabilidad aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Escáner de vulnerabilidad DirtyPipe

  • Si no estás seguro de si un sistema objetivo es vulnerable, utiliza este excelente script de bash desarrollado por @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilando el exploit

  • Se te ha proporcionado un script de compilación automatizado en bash para automatizar la compilación de ambos exploits.
  • Para compilar el exploit correctamente, necesitarás tener GCC instalado.
root@kitploit:~
sudo apt-get install gcc
  • Después de instalar GCC, puedes ejecutar el script 'compile.sh" de la siguiente manera:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modificando/sobrescribiendo archivos de solo lectura

  • Este repositorio contiene 2 exploits; el exploit 'exploit-1.c' puede utilizarse para modificar o sobrescribir archivos arbitrarios de solo lectura.
  • Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificado para cambiar la contraseña de root en el archivo /etc/passwd, proporcionándote consecuentemente acceso a una shell con privilegios elevados.

Ejecutando el binario del exploit

  • El código del exploit ya ha sido configurado para reemplazar la contraseña de root con la contraseña "piped" y realizará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit también te proporcionará una shell root elevada y restaurará el archivo passwd original cuando termine.
root@kitploit:~
./exploit-1

Exploit-2 - Secuestrando binarios SUID

  • Este exploit puede utilizarse para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Encontrando binarios SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Ejecutando el binario del exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Nota importante

  • No reclamo crédito/propiedad/divulgación de la vulnerabilidad ni de todos los exploits correspondientes alojados en este repositorio de GitHub.
  • Todo el crédito es para el increíble Max Kellerman; puedes consultar la divulgación oficial aquí: https://dirtypipe.cm4all.com/

Créditos

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Descargar herramienta