Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Collection d'exploits pour l'escalade de privilèges locale Linux Dirty Pipe (CVE-2022-0847), incluant l'écrasement de fichiers en lecture seule et le détournement de binaires SUID, avec compilation automatisée et scanner de vulnérabilités. | Kitploit
Outils/GitHubGitHub/ayushx007/cve-2022-0847-dirtypipe-exploits
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
ayushx007/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Collection d'exploits pour l'escalade de privilèges locale Linux Dirty Pipe (CVE-2022-0847), incluant l'écrasement de fichiers en lecture seule et le détournement de binaires SUID, avec compilation automatisée et scanner de vulnérabilités.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Une collection d'exploits et de documentation destinée aux testeurs d'intrusion et aux red teamers, pouvant être utilisée pour faciliter l'exploitation de la vulnérabilité Dirty Pipe sous Linux.

À propos de la vulnérabilité

  • Dirty Pipe (CVE-2022-0847) est une vulnérabilité d'élévation de privilèges locale dans le noyau Linux qui pourrait potentiellement permettre à un utilisateur non privilégié de faire ce qui suit :
    • Modifier/écraser des fichiers arbitraires en lecture seule comme /etc/passwd.
    • Obtenir un shell élevé.

Versions affectées

  • Les versions du noyau Linux postérieures à 5.8 sont affectées.
  • Pour l'instant, la vulnérabilité a été corrigée dans les versions suivantes du noyau Linux :
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Vous pouvez en apprendre plus sur la vulnérabilité ici : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Scan de vulnérabilité DirtyPipe

  • Si vous n'êtes pas sûr qu'un système cible soit vulnérable, utilisez ce super script bash développé par @basharkey.
  • Vérificateur DirtyPipe : https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilation de l'exploit

  • Un script bash de compilation automatisé vous est fourni pour automatiser la compilation des deux exploits.
  • Pour compiler l'exploit avec succès, vous aurez besoin d'avoir GCC installé.
root@kitploit:~
sudo apt-get install gcc
  • Après avoir installé GCC, vous pouvez exécuter le script 'compile.sh' comme suit :
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modification/écrasement de fichiers en lecture seule

  • Ce dépôt contient 2 exploits, l'exploit 'exploit-1.c' peut être utilisé pour modifier ou écraser des fichiers arbitraires en lecture seule.
  • Cet exploit est une preuve de concept développée par Max Kellermann et a été modifié pour changer le mot de passe root dans le fichier /etc/passwd, vous donnant ainsi accès à un shell élevé.

Exécution du binaire de l'exploit

  • Le code de l'exploit a déjà été configuré pour remplacer le mot de passe root par le mot de passe "piped" et effectuera une sauvegarde du fichier /etc/passwd sous /tmp/passwd.bak. De plus, l'exploit vous fournira un shell root élevé et restaurera le fichier passwd d'origine une fois terminé.
root@kitploit:~
./exploit-1

Exploit-2 - Détournement de binaires SUID

  • Cet exploit peut être utilisé pour injecter et écraser des données dans la mémoire en lecture seule de processus SUID qui s'exécutent en tant que root.

Recherche de binaires SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Exécution du binaire de l'exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Note importante

  • Je ne revendique pas le crédit/la propriété/la divulgation de la vulnérabilité et de tous les exploits correspondants hébergés dans ce dépôt GitHub.
  • Tout le crédit va à l'incroyable Max Kellermann, vous pouvez consulter la divulgation officielle ici : https://dirtypipe.cm4all.com/

Crédits

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Télécharger l’outil