Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
linux-privilege-escalation — Escalada de privilegios en Linux mediante script para la vulnerabilidad CVE-2022-0847 "Dirty Pipe" | Kitploit
Herramientas/GitHubGitHub/rexpository/linux-privilege-escalation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

Escalada de privilegios en Linux mediante script para la vulnerabilidad CVE-2022-0847 "Dirty Pipe"

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
993hace 4 añosAún no revisado

Escalada de Privilegios en Linux

Script de Bash para comprobar y explotar la vulnerabilidad CVE-2022-0847 "Dirty Pipe" de Linux

Acerca de esta Prueba de Concepto

Este script permite a un usuario sin privilegios en un sistema vulnerable hacer lo siguiente:

  • Modificar/sobrescribir archivos de solo lectura como /etc/passwd.
  • Obtener una shell con privilegios elevados

Este repositorio contiene 2 exploits:

Exploit 1:

Reemplaza la contraseña de root con la contraseña "piped" y hace una copia de seguridad del archivo /etc/passwd original en /tmp/passwd.bak. Después, el exploit te proporciona acceso a una shell de root con privilegios elevados y restaura el archivo passwd original cuando sales de la shell.

Exploit 2:

Inyecta y sobrescribe datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Uso

Clona este repositorio y cambia al directorio de trabajo

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

Comprueba si el sistema objetivo actual es vulnerable

root@kitploit:~
./check.sh

Instala GCC para compilar el exploit

root@kitploit:~
sudo apt-get install gcc

Compila y ejecuta el script de Bash para automatizar la compilación de ambos exploits

root@kitploit:~
chmod +x compile.sh
./compile.sh

Ejecuta el binario del exploit que desees

root@kitploit:~
./exploit-1

o

root@kitploit:~
./exploit-2 /usr/bin/sudo

Detalles Técnicos

Esta vulnerabilidad reside en la herramienta pipe utilizada para la comunicación unidireccional entre procesos, de ahí el nombre "Dirty Pipe".

Un usuario local sin privilegios podría explotar esta vulnerabilidad para sobrescribir archivos supuestamente de solo lectura en el kernel de Linux y, de este modo, escalar sus privilegios en el sistema.

Esta vulnerabilidad se produce debido al uso de memoria parcialmente sin inicializar de la estructura del búfer pipe durante su construcción. La falta de inicialización a cero del miembro de la nueva estructura da como resultado un valor obsoleto de flags, que un atacante puede aprovechar para obtener acceso de escritura a las páginas de la caché incluso si originalmente estaban marcadas con el atributo de solo lectura.

Mitigaciones

Para garantizar que tu infraestructura esté protegida contra esta y amenazas similares:

  • Aplica todas las actualizaciones de seguridad relevantes en cuanto estén disponibles. Para parchear CVE-2022-0847, actualiza tus sistemas Linux a la versión 5.16.11, 5.15.25 y 5.10.102 o posteriores.
  • Utiliza una solución de seguridad que proporcione gestión de parches y protección de endpoints.
  • Utiliza la información más reciente de Threat Intelligence para estar al tanto de los TTP reales utilizados por los actores de amenazas.

Créditos

  • Créditos a Max Kellermann [email protected]
  • Consulta la divulgación oficial aquí: https://dirtypipe.cm4all.com/
Descargar herramienta