Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
linux-privilege-escalation — Scripted Linux Privilege Escalation for the CVE-2022-0847 "Dirty Pipe" vulnerability | Kitploit
Outils/GitHubGitHub/rexpository/linux-privilege-escalation
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingBinary Exploitation
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

Scripted Linux Privilege Escalation for the CVE-2022-0847 "Dirty Pipe" vulnerability

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
99il y a 4 ansPas encore vérifié

Escalade de privilèges Linux

Script Bash pour vérifier et exploiter la vulnérabilité CVE-2022-0847 « Dirty Pipe » de Linux

À propos de cette preuve de concept

Ce script permet à un utilisateur non privilégié sur un système vulnérable de faire ce qui suit :

  • Modifier/écraser des fichiers en lecture seule comme /etc/passwd.
  • Obtenir un shell élevé

Ce dépôt contient 2 exploits :

Exploit 1 :

Remplace le mot de passe root par le mot de passe "piped" et sauvegarde le fichier original /etc/passwd sous /tmp/passwd.bak. Ensuite, l'exploit vous donne accès à un shell root élevé et restaure le fichier passwd original lorsque vous quittez le shell.

Exploit 2 :

Injecte et écrase des données dans la mémoire en lecture seule des processus SUID qui s'exécutent en tant que root.

Utilisation

Clonez ce dépôt et placez-vous dans le répertoire de travail

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

Vérifiez si le système cible actuel est vulnérable

root@kitploit:~
./check.sh

Installez GCC pour compiler l'exploit

root@kitploit:~
sudo apt-get install gcc

Compilez et exécutez le script bash pour automatiser la compilation des deux exploits

root@kitploit:~
chmod +x compile.sh
./compile.sh

Exécutez le binaire d'exploit souhaité

root@kitploit:~
./exploit-1

ou

root@kitploit:~
./exploit-2 /usr/bin/sudo

Détails techniques

Cette vulnérabilité réside dans l'outil pipe utilisé pour la communication unidirectionnelle entre processus, d'où le nom "Dirty Pipe".

Un utilisateur local non privilégié pourrait exploiter cette vulnérabilité pour écraser des fichiers supposés en lecture seule dans le noyau Linux et ainsi élever ses privilèges sur le système.

Cette vulnérabilité se produit en raison de l'utilisation d'une mémoire partiellement non initialisée de la structure du tampon pipe lors de sa construction. L'absence d'initialisation à zéro du membre de la nouvelle structure entraîne une valeur obsolète de flags, qui peut être abusée par un attaquant pour obtenir un accès en écriture aux pages du cache même si elles étaient initialement marquées avec un attribut read-only.

Mesures d'atténuation

Pour garantir que votre infrastructure est protégée contre cette menace et des menaces similaires :

  • Appliquez toutes les mises à jour de sécurité pertinentes dès qu'elles sont disponibles. Pour corriger CVE-2022-0847, mettez à jour vos systèmes Linux vers les versions 5.16.11, 5.15.25 et 5.10.102 ou plus récentes.
  • Utilisez une solution de sécurité offrant une gestion des correctifs et une protection des terminaux.
  • Utilisez les informations les plus récentes de Threat Intelligence pour rester informé des TTP réelles utilisées par les acteurs malveillants.

Crédits

  • Remerciements à Max Kellermann [email protected]
  • Consultez la divulgation officielle ici : https://dirtypipe.cm4all.com/
Télécharger l’outil