Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dirty-Pipe — Exploit simple pour la vulnérabilité Dirty Pipe (CVE-2022-0847) Ce dépôt contient une simple preuve de concept (PoC) pour la vulnérabilité Dirty Pipe (CVE-2022-0847), qui affecte les versions 5.8 à 5.16 du noyau Linux. Cet exploit démontre une élévation locale de privilèges en tirant parti d’une mauvaise gestion des buffers de pipe dans le noyau. | Kitploit
Outils/GitHubGitHub/bytereaper77/dirty-pipe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationShellcodeApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubbytereaper77/dirty-pipe

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Dirty-Pipe

Voir le dépôt
31il y a 1 anPas encore vérifié

Exploit simple pour la vulnérabilité Dirty Pipe (CVE-2022-0847) Ce dépôt contient une simple preuve de concept (PoC) pour la vulnérabilité Dirty Pipe (CVE-2022-0847), qui affecte les versions 5.8 à 5.16 du noyau Linux. Cet exploit démontre une élévation locale de privilèges en tirant parti d’une mauvaise gestion des buffers de pipe dans le noyau.

Partager

Exploit Dirty Pipe (CVE-2022-0847)

Vue d'ensemble

Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité Dirty Pipe (CVE-2022-0847), qui affecte les versions 5.8 à 5.16 du noyau Linux. Cette vulnérabilité permet une élévation de privilèges locale en exploitant une gestion incorrecte des tampons de pipe dans le noyau, permettant à un attaquant de modifier des fichiers en lecture seule (tels que les binaires SUID) et d'exécuter du code arbitraire avec des privilèges élevés.

Description

La vulnérabilité Dirty Pipe est un problème critique présent dans les versions du noyau Linux comprises entre 5.8 et 5.16. Elle permet une élévation de privilèges locale en exploitant une gestion incorrecte des tampons de pipe dans le noyau. Cette vulnérabilité peut être déclenchée en écrivant dans un fichier en lecture seule (comme les binaires SUID), ce qui peut conduire à une exécution de code arbitraire et potentiellement à un shell root sur le système affecté.

Fonctionnalités clés :

  • Élévation de privilèges : Élève les privilèges d'un utilisateur non privilégié à root.
  • Attaque ciblée : Cible les fichiers en lecture seule comme les binaires SUID.
  • Shellcode ELF personnalisé : Injecte un shellcode personnalisé dans un fichier cible pour lancer un shell root.
  • Anti-débogage : Contient des mécanismes anti-débogage pour éviter la détection par les ingénieurs en rétro-ingénierie.

Déroulement de l'exploit

  1. Vérification de la version du noyau : Vérifie que la version du noyau se situe dans la plage vulnérable (5.8 à 5.16).
  2. Manipulation du tampon de pipe : L'exploit manipule les drapeaux du tampon de pipe pour déclencher la vulnérabilité Dirty Pipe.
  3. Injection de la charge utile : Un shellcode ELF personnalisé est injecté dans le fichier cible (par exemple, un binaire SUID).
  4. Détournement du binaire SUID : Le binaire ciblé est détourné en écrasant son contenu avec le shellcode injecté.
  5. Exécution du binaire détourné : Le binaire détourné est exécuté, ce qui entraîne le lancement d'un shell root.
  6. Restauration du binaire d'origine : Le contenu original du binaire SUID est restauré pour éviter la détection.
  7. Shell root persistant : Un shell root est ouvert avec des privilèges élevés.

Prérequis

  • Un système Linux exécutant une version vulnérable du noyau (5.8 à 5.16).
  • Un binaire SUID qui peut être exploité pour une élévation de privilèges.

Compilation et exécution de l'exploit

Pour compiler l'exploit, exécutez la commande suivante :

gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

Remarques :

  • Assurez-vous que le binaire SUID cible est exploitable et se trouve dans un chemin accessible par l'utilisateur qui exécute l'exploit.
  • Le système doit exécuter une version vulnérable du noyau Linux (5.8 à 5.16).

Fonctionnalités anti-débogage L'exploit contient un mécanisme anti-débogage pour empêcher la détection par des outils de débogage tels que gdb. Si l'exploit détecte la présence d'un débogueur, il se terminera prématurément, ce qui rend l'analyse du code plus difficile pour les attaquants.

Comment ça fonctionne : L'exploit vérifie l'activité de débogage en inspectant /proc/self/status et utilise les appels système ptrace pour détecter si le programme est suivi par un débogueur.

Si un débogueur est détecté, l'exploit cessera de s'exécuter et se terminera, rendant la rétro-ingénierie plus difficile.

Avertissement Cet exploit est fourni à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée de cet exploit est illégale et contraire à l'éthique. L'exécution de cet exploit sur un système sans l'autorisation explicite du propriétaire du système est interdite et pourrait entraîner des conséquences juridiques.

L'auteur n'est pas responsable des dommages, pertes de données ou conséquences juridiques résultant de l'utilisation ou de la mauvaise utilisation de cet exploit.

Télécharger l’outil