Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Raccolta di exploit e documentazione per la vulnerabilità Linux Dirty Pipe (CVE-2022-0847), che consente la sovrascrittura arbitraria di file e il dirottamento di binari SUID per l'escalation dei privilegi. | Kitploit
Strumenti/GitHubGitHub/ayushx007/cve-2022-0847-dirtypipe-exploits
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
ayushx007/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Raccolta di exploit e documentazione per la vulnerabilità Linux Dirty Pipe (CVE-2022-0847), che consente la sovrascrittura arbitraria di file e il dirottamento di binari SUID per l'escalation dei privilegi.

Vedi Repository
122 anni faNon ancora revisionato

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una raccolta di exploit e documentazione per penetration tester e red teamer che può essere utilizzata per facilitare lo sfruttamento della vulnerabilità Dirty Pipe di Linux.

Informazioni sulla vulnerabilità

  • Dirty Pipe (CVE-2022-0847) è una vulnerabilità di escalation dei privilegi locali nel kernel Linux che potrebbe potenzialmente consentire a un utente senza privilegi di fare quanto segue:
    • Modificare/sovrascrivere file arbitrari di sola lettura come /etc/passwd.
    • Ottenere una shell con privilegi elevati.

Versioni interessate

  • Le versioni del kernel Linux successive alla 5.8 sono interessate.
  • Finora la vulnerabilità è stata corretta nelle seguenti versioni del kernel Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puoi saperne di più sulla vulnerabilità qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Scanner per la Vulnerabilità DirtyPipe

  • Se non sei sicuro che un sistema target sia vulnerabile, usa questo script bash davvero interessante sviluppato da @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilazione dell'exploit

  • Ti è stato fornito uno script bash di compilazione automatica per automatizzare la compilazione di entrambi gli exploit.
  • Per compilare l'exploit con successo, dovrai avere GCC installato.
sudo apt-get install gcc
  • Dopo aver installato GCC, puoi eseguire lo script 'compile.sh" nel seguente modo:
chmod +x compile.sh
./compile.sh

Exploit-1 - Modifica/sovrascrittura di file di sola lettura

  • Questa repository contiene 2 exploit; l'exploit 'exploit-1.c' può essere utilizzato per modificare o sovrascrivere file arbitrari di sola lettura.
  • Questo exploit è una prova di concetto sviluppata da Max Kellermann ed è stata modificata per cambiare la password di root nel file /etc/passwd, fornendoti di conseguenza l'accesso a una shell con privilegi elevati.

Esecuzione del binario dell'exploit

  • Il codice dell'exploit è già stato configurato per sostituire la password di root con la password "piped" e creerà un backup del file /etc/passwd in /tmp/passwd.bak. Inoltre, l'exploit ti fornirà anche una shell root con privilegi elevati e ripristinerà il file passwd originale al termine.
./exploit-1

Exploit-2 - Dirottamento dei binari SUID

  • Questo exploit può essere utilizzato per iniettare e sovrascrivere dati nella memoria di processi SUID di sola lettura che vengono eseguiti come root.

Trovare i binari SUID

find / -perm -4000 2>/dev/null

Esecuzione del binario dell'exploit

./exploit-2 /usr/bin/sudo

Nota Importante

  • Non rivendico credito/proprietà/divulgazione della vulnerabilità e di tutti gli exploit corrispondenti ospitati in questa repository GitHub.
  • Tutto il merito va al fantastico Max Kellerman, puoi consultare la divulgazione ufficiale qui: https://dirtypipe.cm4all.com/

Crediti

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Scarica lo strumento