Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847 — Proof-of-concept d'exploit pour CVE-2022-0847 (Dirty Pipe), une condition de concurrence du noyau Linux permettant des écritures non privilégiées dans des fichiers en lecture seule et une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/vudangducminh/cve-2022-0847
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

Proof-of-concept d'exploit pour CVE-2022-0847 (Dirty Pipe), une condition de concurrence du noyau Linux permettant des écritures non privilégiées dans des fichiers en lecture seule et une élévation de privilèges.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0847 - Exploit Dirty Pipe

Un exploit de preuve de concept pour CVE-2022-0847 (Dirty Pipe), une vulnérabilité du noyau Linux qui permet à des utilisateurs non privilégiés d'écrire dans des fichiers en lecture seule.

Détails de la vulnérabilité

CVE-2022-0847 affecte les noyaux Linux 5.8 à 5.16. Elle exploite une condition de concurrence dans l'implémentation des pipes du noyau Linux pour écrire des données arbitraires dans des pages de fichiers en lecture seule mises en cache en mémoire.

Impact

  • Élévation de privilèges (modification de /etc/passwd)
  • Écrasement de fichiers système
  • Injection de code malveillant dans des exécutables en lecture seule
  • Compromission complète du système sur les noyaux vulnérables

Structure du projet

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe exploit source code
├── run.sh                  # QEMU test environment launcher
├── initramfs/              # Root filesystem for testing
├── debugfs.cpio            # Compressed initramfs
└── README.md               # This file

Compilation de l'exploit

Prérequis

  • Compilateur GCC
  • libelf-dev (pour la compilation du noyau)
  • QEMU (facultatif, pour les tests)
  • Sources du noyau Linux 5.10.1 (incluses dans la configuration)

Compiler

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

Exécution de l'exploit

Dans l'environnement de test QEMU

root@kitploit:~
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd  # Verify password hash was written
su root          # Switch to root (no password needed after exploit)

Sur un système vulnérable (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

L'exploit modifie /etc/passwd pour injecter un utilisateur root avec un hash de mot de passe connu.

Détails techniques

L'exploit fonctionne en :

  1. Créant un pipe et en le remplissant de données pour définir les drapeaux PIPE_BUF_FLAG_CAN_MERGE
  2. Utilisant splice() pour connecter une page de fichier au tampon du pipe
  3. Écrivant dans le pipe ce qui fusionne les données dans la page du fichier
  4. Contournant la protection en écriture en exploitant la condition de concurrence

Cela permet d'écrire dans des pages mémoire en lecture seule sans déclencher le COW (Copy-on-Write).

Environnement de test

  • Noyau : Linux 5.10.1
  • Busybox : 1.36.0
  • Émulateur : QEMU x86_64

Atténuation

  • Mettre à jour le noyau Linux vers la version 5.17 ou ultérieure
  • Appliquer les correctifs rétroportés pour les versions affectées
  • Restreindre l'accès à /proc/self/mem si possible

Références

  • CVE-2022-0847 NVD
  • Original POC
  • Dirty Pipe Technical Analysis

Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.

Auteur

Minh Vu ([email protected])

Télécharger l’outil