Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtyPipePython — Un POC basé sur Python de DirtyPipe (CVE-2022-0847) pour obtenir un shell root | Kitploit
Outils/GitHubGitHub/crusoe112/dirtypipepython
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubcrusoe112/dirtypipepython

DirtyPipePython

Un POC basé sur Python de DirtyPipe (CVE-2022-0847) pour obtenir un shell root

Voir le dépôt
1082il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dirty.py

Description

Ceci est un exploit pour la vulnérabilité du noyau Linux CVE-2022-0847 (DirtyPipe) découverte par Max Kellerman.

Ce code combine deux POC DirtyPipe existants en un seul :

  • febinrev
    • Écrase le binaire sudo pour ouvrir directement un shell root
  • eremus-dev
    • Une copie directe du POC de Kellerman en Python

Ce code vérifie si :

  • /etc/passwd peut être écrasé pour obtenir un shell root
  • Le binaire sudo peut être écrasé pour obtenir un shell root
  • Le binaire su peut être écrasé pour obtenir un shell root
  • L'utilisateur actuel peut être ajouté au groupe sudo dans /etc/group

Il exécute ensuite la première option possible dans cet ordre et place l'utilisateur directement dans un shell root.

Pour une excellente explication de la vulnérabilité elle-même, consultez l'article de Kellerman.

Pour commencer

Nécessite Python 10.X pour l'utilisation de os.splice

Utilisation

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Utiliser la vulnérabilité Dirty Pipe pour obtenir un shell root

options:
  -h, --help            afficher ce message d'aide et quitter
  --target {passwd,group,sudo,su}
                        Le fichier cible en lecture seule à écraser

Exemples

Essayer toutes les cibles jusqu'à ce qu'une fonctionne

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Essayer une cible spécifique

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Nettoyage

Le script peut écrire plusieurs fichiers dans /tmp :

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

Les fichiers générés doivent être supprimés après l'exécution, mais cela peut nécessiter un accès root.

Gestion des erreurs

Cet exploit va écraser une page du fichier qui réside dans le cache de pages. Il est peu probable qu'il corrompe le fichier réel. En cas de corruption ou d'erreur, vous aurez probablement besoin d'attendre que la page soit écrasée dans le cache, ou de redémarrer votre ordinateur pour résoudre les problèmes. Cela dit, je décline toute responsabilité pour les dommages causés par ce code, veuillez donc lire attentivement et pirater de manière responsable. Assurez-vous également de consulter l'article de Max Kellerman sur cm4all.com.

Remerciements

  • Max Kellerman
  • febinrev
  • eremus-dev
Télécharger l’outil