Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — Exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe) che consentono l'escalation dei privilegi locali sui kernel Linux 5.8+ sovrascrivendo file di sola lettura o binari SUID. | Kitploit
Strumenti/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

Exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe) che consentono l'escalation dei privilegi locali sui kernel Linux 5.8+ sovrascrivendo file di sola lettura o binari SUID.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
313 anni faNon ancora revisionato

Dirty-Pipe-CVE-2022-0847-POCs

  • Autore: Max Kellermann [email protected]
  • Contributore: Bl4sty https://twitter.com/bl4sty Una nuova vulnerabilità di Linux nota come 'Dirty Pipe' consente agli utenti locali di ottenere privilegi di root tramite exploit pubblicamente disponibili.

Oggi, il ricercatore di sicurezza Max Kellermann ha divulgato in modo responsabile la vulnerabilità 'Dirty Pipe' e ha dichiarato che interessa Linux Kernel 5.8 e versioni successive, anche sui dispositivi Android.

La vulnerabilità è tracciata come CVE-2022-0847 e consente a un utente non privilegiato di iniettare e sovrascrivere dati in file di sola lettura, inclusi i processi SUID che vengono eseguiti come root.

Kellerman ha scoperto il bug dopo aver individuato un bug che corrompeva i log di accesso del server web per uno dei suoi clienti.

Poi Bl4sty ha scritto un'altra versione. Invece di sovrascrivere un file come /etc/passwd, sovrascrive un binario SUID specificato dall'utente (come /bin/su), iniettando shellcode che viene poi eseguito con i permessi di un utente privilegiato (cioè root).

Exploit 1

┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

Exploit 2

┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

Per istruzioni dettagliate, fare riferimento a: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

Scarica lo strumento