Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtypipe — Exploit DirtyPipe (CVE-2022-0847) écrit en Rust | Kitploit
Outils/GitHubGitHub/morgenm/dirtypipe
Escalade de PrivilègesExploitationShellcodeApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubmorgenm/dirtypipe

dirtypipe

Exploit DirtyPipe (CVE-2022-0847) écrit en Rust

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

AVERTISSEMENT

Ce code est à des fins éducatives et de recherche uniquement.

Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou sur lesquels vous n'avez pas l'autorisation de tester.

L'auteur n'est pas responsable de tout usage abusif, dommage ou conséquence juridique résultant de l'utilisation de ce code.

DirtyPipe (CVE-2022-0847)

Consultez l'article sur cet exploit sur mon blog. Il s'agit d'une implémentation de l'exploit DirtyPipe (CVE-2022-0847) que j'ai écrite en Rust, basée sur l'article de Max Kellermann. Le programme vous permet d'écraser des fichiers spécifiques ou d'écraser un binaire SUID afin d'élever les privilèges.

Fonctionnalités

  • Vérifier si la version du noyau est vulnérable
  • Écraser n'importe quel fichier avec les données du fichier d'entrée spécifié
  • Écraser un binaire SUID (passwd par défaut) pour obtenir les droits root
  • Sauvegarder les fichiers cibles dans /tmp avant l'exploitation

Utilisation

Écraser un fichier

Créez d'abord un fichier d'entrée. Les données de ce fichier seront utilisées pour écraser la cible. Ensuite, exécutez simplement la commande suivante :

root@kitploit:~
./dirtypipe_exploit -m overwrite -i input.txt -o target_file -b offset

Où offset est le décalage en octets à partir duquel commencer l'écriture dans le fichier. Le décalage ne doit pas se trouver sur une limite de page et l'écriture ne peut pas franchir une limite de page, en raison de la nature de la vulnérabilité.

SUID pour l'élévation de privilèges

Le mode SUID remplace un binaire SUID spécifié par une charge utile ELF donnée. L'ELF suid est fourni dans la release de ce dépôt et sera utilisé par l'exploit, sauf indication contraire dans les options. De plus, vous pouvez le générer vous-même ou modifier la charge utile à l'aide du script pwntools gen_suid.py et du fichier loader.asm. Cette option sera abordée ci-dessous. Par défaut, l'exploit définit la cible sur /usr/bin/passwd.

Exécutez la commande suivante pour remplacer /usr/bin/passwd par la charge utile fournie (lance un shell en tant que root) :

root@kitploit:~
./dirtypipe_exploit -m suid

Exécutez ensuite /usr/bin/passwd pour obtenir un shell root.

Pour générer votre propre charge utile, suivez ces étapes :

  1. Exécutez le script gen_suid.py, qui utilise pwntools pour générer une charge utile (shellcode.bin) qui lance un shell root. Modifiez-la comme bon vous semble.
  2. Créez la charge utile binaire ELF en exécutant nasm -f bin -o [PAYLOAD_NAME] loader.asm. Cela transformera le fichier shellcode.bin en un exécutable.
  3. Exécutez ./dirtypipe_exploit -m suid -i [PAYLOAD_NAME] -o [TARGET_FILE].
  4. Exécutez la cible pour obtenir les droits root.

Merci à l'auteur du BLOG DE STALKR pour l'en-tête Tiny ELF 64 bits (ici).

Télécharger l’outil