Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847_dirty-pipe — Version modifiée de Dirty Pipe (CVE-2022-0847) PoC qui détourne un binaire SUID pour générer un shell root. (et tente également de restaurer le binaire endommagé) | Kitploit
Outils/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationShellcodeDéveloppement de Charges UtilesExploitation de Binaires
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

Version modifiée de Dirty Pipe (CVE-2022-0847) PoC qui détourne un binaire SUID pour générer un shell root. (et tente également de restaurer le binaire endommagé)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
104il y a 4 ansPas encore vérifié

CVE-2022-0847 / Dirty Pipe

Un PoC bidouillé pour Dirty Pipe (CVE-2022-0847) qui détourne un binaire SUID afin de générer un shell root (et tente également de restaurer le binaire endommagé).

Score CVSS : 7.8 ÉLEVÉ

Une faille a été découverte dans la manière dont le membre "flags" de la nouvelle structure de tampon de pipe ne bénéficiait pas d'une initialisation correcte dans les fonctions copy_page_to_iter_pipe et push_pipe du noyau Linux, et pouvait ainsi contenir des valeurs obsolètes. Un utilisateur local non privilégié pouvait exploiter cette faille pour écrire dans des pages du cache de pages sauvegardées par des fichiers en lecture seule, et ainsi élever ses privilèges sur le système.

POC

  • Auteur : Max Kellermann [email protected]
  • Contributeur : Bl4sty https://twitter.com/bl4sty

Une nouvelle vulnérabilité Linux connue sous le nom de « Dirty Pipe » permet aux utilisateurs locaux d'obtenir les privilèges root via des exploits publiquement disponibles.

Aujourd'hui, le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité « Dirty Pipe » et a déclaré qu'elle affecte le noyau Linux 5.8 et les versions ultérieures, y compris les appareils Android.

La vulnérabilité est suivie sous le nom CVE-2022-0847 et permet à un utilisateur non privilégié d'injecter et de remplacer des données dans des fichiers en lecture seule, y compris les processus SUID qui s'exécutent en tant que root.

Kellerman a découvert le bogue en traçant un bogue qui corrompait les journaux d'accès du serveur web pour l'un de ses clients.

Ensuite, Bl4sty a écrit une autre version. Au lieu de remplacer un fichier comme /etc/passwd, il remplace un binaire SUID spécifié par l'utilisateur (comme /bin/su), en injectant du shellcode qui est ensuite exécuté avec les permissions de l'utilisateur privilégié (c'est-à-dire root).

Exploit

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
Télécharger l’outil