Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-Linux — CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल 5.8+ पर केवल-पठनीय फ़ाइलों में डेटा ओवरराइट करके स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/edsonjt81/cve-2022-0847-linux
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubedsonjt81/cve-2022-0847-linux

CVE-2022-0847-Linux

CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल 5.8+ पर केवल-पठनीय फ़ाइलों में डेटा ओवरराइट करके स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) सक्षम करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
14 साल पहलेअभी तक समीक्षित नहीं
  • CVE-2022-0847

** विवरण - CVE-2022-0847 के लिए POC: Linux Kernel स्थानीय विशेषाधिकार वृद्धि भेद्यता। - antx द्वारा 2022-03-08 को निर्मित।

** विस्तार - सुरक्षा शोधकर्ता Max Kellermann ने 'Dirty Pipe' भेद्यता का जिम्मेदारीपूर्वक खुलासा किया और बताया कि यह Linux Kernel 5.8 और उसके बाद के संस्करणों को प्रभावित करती है, यहाँ तक कि Android डिवाइसों को भी। - Linux kernel में 5.8 से मौजूद एक भेद्यता जो मनमानी रीड-ओनली फाइलों में डेटा को अधिलेखित करने की अनुमति देती है। यह विशेषाधिकार वृद्धि की ओर ले जाती है क्योंकि अनविशेषित प्रक्रियाएँ root प्रक्रियाओं में कोड इंजेक्ट कर सकती हैं। - Linux kernel में copy_page_to_iter_pipe और push_pipe फ़ंक्शनों में नए pipe buffer संरचना के "flags" सदस्य में उचित आरंभीकरण की कमी पाई गई, और इस प्रकार इसमें पुराने मान हो सकते हैं। एक अनविशेषित स्थानीय उपयोगकर्ता इस दोष का उपयोग करके रीड-ओनली फाइलों द्वारा समर्थित page cache के पृष्ठों में लिख सकता है और इस प्रकार सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है। यह दोष Linux kernel संस्करण 5.17-rc6 से पहले के संस्करणों को प्रभावित करता है। - यह [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow" के समान है, लेकिन इसका शोषण करना आसान है। - यह भेद्यता [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][ठीक]] कर दी गई थी Linux 5.16.11, 5.15.25 और 5.10.102 में।

** CVE गंभीरता - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** प्रभाव - Linux Kernel 5.8 और उसके बाद के संस्करण, यहाँ तक कि Android डिवाइसों पर भी

** POC - [[./CVE-2022-0847.c][Poc]]

** संदर्भ - संदर्भ-स्रोत - [[https://dirtypipe.cm4all.com/][Dirty Pipe भेद्यता]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - संदर्भ-लेख - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - संदर्भ-Poc - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - संदर्भ-जोखिम - CVE - संदर्भ-संबंधित - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

टूल डाउनलोड करें