Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847-L-nux-PrivEsc | Kitploit
Outils/GitHubGitHub/tufanturhan/cve-2022-0847-l-nux-privesc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubtufanturhan/cve-2022-0847-l-nux-privesc

CVE-2022-0847-L-nux-PrivEsc

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 4 ansPas encore vérifié
  • CVE-2022-0847

** Description - POC pour CVE-2022-0847 : vulnérabilité d'élévation de privilèges locale du noyau Linux. - créé par antx le 2022-03-08.

** Détail - Le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité « Dirty Pipe » et a déclaré qu'elle affecte le noyau Linux 5.8 et les versions ultérieures, y compris sur les appareils Android. - Une vulnérabilité dans le noyau Linux depuis la version 5.8 qui permet d'écraser des données dans des fichiers en lecture seule arbitraires. Cela conduit à une élévation de privilèges car des processus non privilégiés peuvent injecter du code dans des processus root. - Un défaut a été découvert dans la façon dont le membre « flags » de la nouvelle structure de buffer de pipe manquait d'initialisation appropriée dans les fonctions copy_page_to_iter_pipe et push_pipe du noyau Linux et pouvait donc contenir des valeurs obsolètes. Un utilisateur local non privilégié pouvait utiliser ce défaut pour écrire dans des pages du cache de pages adossées à des fichiers en lecture seule et ainsi élever ses privilèges sur le système. Ce défaut affecte les versions du noyau Linux antérieures à 5.17-rc6. - Elle est similaire à [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] « Dirty Cow », mais plus facile à exploiter. - La vulnérabilité a été [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corrigée]] dans Linux 5.16.11, 5.15.25 et 5.10.102.

** Sévérité CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** Systèmes affectés - Noyau Linux 5.8 et versions ultérieures, y compris sur les appareils Android

** POC - [[./CVE-2022-0847.c][Poc]]

** Références - Réf-Source - [[https://dirtypipe.cm4all.com/][La vulnérabilité Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Réf-Article - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - Réf-Poc - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Réf-Risque - CVE - Réf-Connexe - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Télécharger l’outil