Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Une collection d'exploits et de documentation pouvant être utilisée pour exploiter la vulnérabilité Dirty Pipe de Linux. | Kitploit
Outils/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Une collection d'exploits et de documentation pouvant être utilisée pour exploiter la vulnérabilité Dirty Pipe de Linux.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7281601il y a 3 ansVérifié par Kitploit

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Une collection d'exploits et de documentation destinée aux testeurs d'intrusion et aux red teamers pour faciliter l'exploitation de la vulnérabilité Dirty Pipe de Linux.

À propos de la vulnérabilité

  • Dirty Pipe (CVE-2022-0847) est une vulnérabilité d'élévation de privilèges locale dans le noyau Linux qui pourrait potentiellement permettre à un utilisateur non privilégié de faire ce qui suit :
    • Modifier/écraser arbitrairement des fichiers en lecture seule comme /etc/passwd.
    • Obtenir un shell avec privilèges élevés.

Versions affectées

  • Les versions du noyau Linux plus récentes que 5.8 sont affectées.
  • Jusqu'à présent, la vulnérabilité a été corrigée dans les versions suivantes du noyau Linux :
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Vous pouvez en savoir plus sur la vulnérabilité ici : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Scanneur de vulnérabilité DirtyPipe

  • Si vous n'êtes pas sûr qu'un système cible est vulnérable, utilisez ce superbe script bash développé par @basharkey.
  • Vérificateur DirtyPipe : https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilation de l'exploit

  • Un script bash de compilation automatique vous a été fourni pour automatiser la compilation des deux exploits.
  • Pour compiler l'exploit avec succès, vous devez avoir GCC installé.
root@kitploit:~
sudo apt-get install gcc
  • Après avoir installé GCC, vous pouvez exécuter le script 'compile.sh' comme suit :
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modification/écrasement de fichiers en lecture seule

  • Ce dépôt contient 2 exploits, l'exploit 'exploit-1.c' peut être utilisé pour modifier ou écraser arbitrairement des fichiers en lecture seule.
  • Cet exploit est une preuve de concept développée par Max Kellermann et a été modifié pour changer le mot de passe root dans le fichier /etc/passwd, vous donnant ainsi accès à un shell avec privilèges élevés.

Exécution du binaire de l'exploit

  • Le code de l'exploit a déjà été configuré pour remplacer le mot de passe root par le mot de passe "piped" et effectuera une sauvegarde du fichier /etc/passwd dans /tmp/passwd.bak. De plus, l'exploit vous fournira également un shell root élevé et restaurera le fichier passwd original une fois terminé.
root@kitploit:~
./exploit-1

Exploit-2 - Détournement de binaires SUID

  • Cet exploit peut être utilisé pour injecter et écraser des données dans la mémoire en lecture seule d'un processus SUID tournant en tant que root.

Recherche de binaires SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Exécution du binaire de l'exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Note importante

  • Je ne revendique aucun crédit/propriété/divulgation de la vulnérabilité et de tous les exploits correspondants hébergés dans ce dépôt GitHub.
  • Tout le crédit revient à l'impressionnant Max Kellerman, vous pouvez consulter la divulgation officielle ici : https://dirtypipe.cm4all.com/

Crédits

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Télécharger l’outil