Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847 — Il mio exploit personale di CVE-2022-0847 (dirty pipe) | Kitploit
Strumenti/GitHubGitHub/arttnba3/cve-2022-0847
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubarttnba3/cve-2022-0847

CVE-2022-0847

Il mio exploit personale di CVE-2022-0847 (dirty pipe)

Vedi Repository
6214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-0847

la mia POC personale e l'exploit di CVE-2022-0847 (dirty pipe)

Utilizzo

POC: scrivere file arbitrariamente

Solo una semplice POC di questa CVE, compila il file poc.c come segue:

root@kitploit:~
$ gcc poc.c -o poc -static

Dovresti eseguirlo come segue:

root@kitploit:~
./poc target_file offset_in_file data

Devi assicurarti che il file di destinazione sia almeno leggibile.

Risultato testato sul kernel Linux 5.13.19:

image.png

EXPLOIT: PRIVILEGI DI ROOT

Ho scelto di ottenere privilegi di root sovrascrivendo un'applicazione SUID per fornire una SHELL ROOT Basta compilare il file exploit_suid.c ed eseguirlo come segue:

root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file

Per il test ho scelto /bin/passwd come file SUID di destinazione, il risultato testato su Ubuntu 21.10 (kernel 5.13.0) è il seguente:

image.png

Analisi della CVE-2022-0847

Puoi visitare il mio blog per maggiori informazioni su questa CVE

Scarica lo strumento