Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Collection d'exploits pour la vulnérabilité d'élévation de privilèges Linux Dirty Pipe (CVE-2022-0847), y compris des payloads d'écrasement de fichier et de détournement SUID, avec un scanner de vulnérabilité. | Kitploit
Outils/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Collection d'exploits pour la vulnérabilité d'élévation de privilèges Linux Dirty Pipe (CVE-2022-0847), y compris des payloads d'écrasement de fichier et de détournement SUID, avec un scanner de vulnérabilité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 2 ansPas encore vérifié

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Ce dépôt propose une collection complète d'exploits et de documentation spécialement conçus pour les testeurs de pénétration et les professionnels d'équipes rouges. Il constitue une ressource précieuse pour ceux qui cherchent à exploiter efficacement la vulnérabilité Linux Dirty Pipe.

À propos de la vulnérabilité

  • Dirty Pipe (CVE-2022-0847) est une vulnérabilité d'élévation de privilèges locale découverte dans le noyau Linux. Cette faille de sécurité permet à un utilisateur non privilégié d'effectuer plusieurs actions critiques, notamment :

    • Modifier ou écraser des fichiers en lecture seule arbitraires, tels que /etc/passwd, ce qui peut être utilisé pour manipuler les mécanismes d'authentification des utilisateurs.
    • Obtenir un shell élevé, acquérant ainsi des privilèges administratifs non autorisés sur le système concerné.

    Cette vulnérabilité résulte d'une gestion incorrecte des opérations de tampon de pipe dans le noyau Linux, permettant à un attaquant d'injecter des données malveillantes dans des fichiers sensibles. Par conséquent, elle constitue une menace significative pour l'intégrité et la sécurité du système, nécessitant une attention et un correctif immédiats.

Versions affectées

La vulnérabilité affecte les versions du noyau Linux postérieures à 5.8. Des correctifs ont été publiés pour les versions suivantes du noyau Linux :

  • 5.16.11
  • 5.15.25
  • 5.10.102

Pour plus d'informations détaillées sur la vulnérabilité, CVE-2022-0847.

Scanner de vulnérabilité DirtyPipe

  • Pour déterminer si un système cible est vulnérable, vous pouvez utiliser un script Bash efficace et fiable développé par @muhammad1596.
  • Pour plus d'informations et pour accéder au script, visitez le dépôt DirtyPipe Checker sur GitHub : DirtyPipe Checker.

Compilation de l'exploit

  • Un script Bash de compilation automatisée est disponible pour simplifier le processus de compilation des deux exploits.

  • Prérequis Assurez-vous que GCC est installé sur votre système. Vous pouvez l'installer en utilisant la commande suivante :

root@kitploit:~
sudo apt-get install gcc

Étapes de compilation

  1. Rendre le script compile.sh exécutable :
root@kitploit:~
chmod +x compile.sh
  1. Exécutez le script compile.sh pour compiler les exploits :
root@kitploit:~
./compile.sh

Exploit-1 - Modification/écrasement de fichiers en lecture seule

  • Ce dépôt contient deux exploits. Le premier, 'exploit-1.py', permet la modification ou l'écrasement de fichiers en lecture seule arbitraires.

Exécution du binaire de l'exploit

  • Le code de l'exploit est conçu pour remplacer le mot de passe root par « piped » et crée une sauvegarde du fichier /etc/passwd dans /tmp/passwd.bak. De plus, l'exploit accorde un shell root élevé et restaure le fichier passwd original une fois terminé.
root@kitploit:~
./exploit-1

Exploit-2 - Détournement de binaires SUID

  • Cet exploit peut être utilisé pour injecter et écraser des données dans la mémoire de processus SUID en lecture seule qui s'exécutent en tant que root.

Recherche de binaires SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Exécution du binaire de l'exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo
Télécharger l’outil