Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847-Linux — Exploit de preuve de concept pour CVE-2022-0847 (Dirty Pipe) permettant l'escalade de privilèges locale sur les noyaux Linux 5.8+ en écrasant les données dans les fichiers en lecture seule. | Kitploit
Outils/GitHubGitHub/edsonjt81/cve-2022-0847-linux
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubedsonjt81/cve-2022-0847-linux

CVE-2022-0847-Linux

Exploit de preuve de concept pour CVE-2022-0847 (Dirty Pipe) permettant l'escalade de privilèges locale sur les noyaux Linux 5.8+ en écrasant les données dans les fichiers en lecture seule.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 4 ansPas encore vérifié
  • CVE-2022-0847

** Description - POC pour CVE-2022-0847: Vulnérabilité d'escalade de privilèges locale du noyau Linux. - Créé par antx le 2022-03-08.

** Détail - Le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité 'Dirty Pipe' et a déclaré qu'elle affecte le noyau Linux 5.8 et versions ultérieures, même sur les appareils Android. - Une vulnérabilité dans le noyau Linux depuis la version 5.8 qui permet d'écraser des données dans des fichiers en lecture seule arbitraires. Cela conduit à une escalade de privilèges car des processus non privilégiés peuvent injecter du code dans des processus root. - Un défaut a été trouvé dans la manière dont le membre "flags" de la nouvelle structure de tampon de pipe manquait d'initialisation appropriée dans les fonctions copy_page_to_iter_pipe et push_pipe du noyau Linux et pouvait ainsi contenir des valeurs obsolètes. Un utilisateur local non privilégié pourrait utiliser ce défaut pour écrire dans des pages du cache de pages sauvegardées par des fichiers en lecture seule et ainsi élever ses privilèges sur le système. Ce défaut affecte les versions du noyau Linux antérieures à 5.17-rc6. - Elle est similaire à [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", mais est plus facile à exploiter. - La vulnérabilité a été [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corrigée]] dans Linux 5.16.11, 5.15.25 et 5.10.102.

** Sévérité CVE - Complexité d'attaque : LOW - Vecteur d'attaque : LOCAL - Impact disponibilité : - - Impact confidentialité : - - Impact intégrité : HIGH - Privilèges requis : - - Portée : - - Interaction utilisateur : - - Version : 3.1 - Score de base : - - Sévérité de base : -

** Affecté - Noyau Linux 5.8 et versions ultérieures, même sur les appareils Android

** POC - [[./CVE-2022-0847.c][Poc]]

** Références - Source de référence - [[https://dirtypipe.cm4all.com/][La vulnérabilité Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Article de référence - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - PoC de référence - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Risque de référence - CVE - Références associées - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Télécharger l’outil