Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847 — Preuve de concept de l'exploit pour CVE-2022-0847 (Dirty Pipe), une vulnérabilité d'élévation de privilèges locale dans le noyau Linux 5.8+. Fournit le code source C et les étapes d'exploitation pour obtenir un accès root. | Kitploit
Outils/GitHubGitHub/rogeliopumajulca/cve-2022-0847
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubrogeliopumajulca/cve-2022-0847

CVE-2022-0847

Preuve de concept de l'exploit pour CVE-2022-0847 (Dirty Pipe), une vulnérabilité d'élévation de privilèges locale dans le noyau Linux 5.8+. Fournit le code source C et les étapes d'exploitation pour obtenir un accès root.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 1 anPas encore vérifié

Informations

root@kitploit:~
Exploit Title: Local Privilege Escalation in Linux kernel  (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847

Comment exploiter

Élévation de privilèges locale

root@kitploit:~
  gcc exploit.c -o exploit
  cp /bin/passwd .
  sudo chown root:root ./passwd
  sudo chmod +s ./passwd
  ./exploit ./passwd

Références

https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/

Chronologie

  • 2021-04-29 : premier ticket de support concernant une corruption de fichier

  • 2022-02-19 : le problème de corruption de fichier a été identifié comme un bogue du noyau Linux, qui s'est avéré être une vulnérabilité exploitable

  • 2022-02-20 : rapport de bogue, exploit et correctif envoyés à l'équipe de sécurité du noyau Linux

  • 2022-02-21 : bogue reproduit sur Google Pixel 6 ; rapport de bogue envoyé à l'équipe de sécurité Android

  • 2022-02-21 : correctif envoyé à LKML (sans détails de vulnérabilité) comme suggéré par Linus Torvalds, Willy Tarreau et Al Viro

  • 2022-02-23 : versions stables de Linux contenant mon correctif (5.16.11, 5.15.25, 5.10.102)

  • 2022-02-24 : Google fusionne mon correctif dans le noyau Android

  • 2022-02-28 : notification à la liste de diffusion linux-distros

  • 2022-03-07 : divulgation publique

Télécharger l’outil