Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
Herramientas/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 4 añosAún no revisado

CVE-2022-0847-DirtyPipe

Resumen de la vulnerabilidad

El 7 de marzo, el investigador de seguridad extranjero Max Kellermann publicó un blog revelando una vulnerabilidad de escalada de privilegios local en el kernel de Linux, CVE-2022-0847: https://dirtypipe.cm4all.com/

CVE-2022-0847 es una vulnerabilidad de escalada de privilegios local presente en el kernel de Linux 5.8 y versiones posteriores. Al explotar esta vulnerabilidad, un atacante puede sobrescribir datos en cualquier archivo legible, elevando así los permisos de un usuario normal a root privilegiado.

El principio de la vulnerabilidad CVE-2022-0847 es similar al de CVE-2016-5195 Dirty Cow, pero es más fácil de explotar. El autor de la vulnerabilidad la denominó 'Dirty Pipe'.

Uso del exploit

Link: https://haxx.in/files/dirtypipez.c
Author: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

Descargar herramienta