Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyPipePython — Un POC basato su Python per DirtyPipe (CVE-2022-0847) per ottenere una root shell | Kitploit
Strumenti/GitHubGitHub/crusoe112/dirtypipepython
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubcrusoe112/dirtypipepython

DirtyPipePython

Un POC basato su Python per DirtyPipe (CVE-2022-0847) per ottenere una root shell

Vedi Repository
10824 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dirty.py

Descrizione

Questo è un exploit per la vulnerabilità del kernel Linux CVE-2022-0847 (DirtyPipe) scoperta da Max Kellerman.

Questo codice combina due POC esistenti di DirtyPipe in uno solo:

  • febinrev
    • Sovrascrive il binario sudo per ottenere direttamente una shell root
  • eremus-dev
    • Una copia diretta del POC di Kellerman in Python

Questo codice verifica se:

  • /etc/passwd può essere sovrascritto per ottenere una shell root
  • Il binario sudo può essere sovrascritto per ottenere una shell root
  • Il binario su può essere sovrascritto per ottenere una shell root
  • L'utente corrente può essere aggiunto al gruppo sudo in /etc/group

Quindi esegue la prima opzione possibile in quell'ordine e fa accedere l'utente direttamente a una shell root.

Per una spiegazione eccellente della vulnerabilità stessa, vedere l'articolo di Kellerman.

Per iniziare

Richiede Python 10.X per l'uso di os.splice

Utilizzo

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

Esempi

Prova tutti i target finché uno funziona

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Prova un target specifico

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Pulizia

Lo script potrebbe scrivere diversi file in /tmp:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

I file generati dovrebbero essere rimossi dopo l'esecuzione, ma potrebbe essere necessario l'accesso root per farlo.

Gestione degli errori

Questo exploit sovrascriverà una pagina del file che risiede nella cache delle pagine. È improbabile che corrompa il file effettivo. Se si verifica una corruzione o un errore, probabilmente è sufficiente attendere che la pagina venga sovrascritta nella cache, o riavviare il computer per risolvere eventuali problemi. Detto ciò, non mi assumo alcuna responsabilità per i danni causati da questo codice, quindi per favore leggete attentamente e hackerete responsabilmente. Assicuratevi anche di dare un'occhiata all'articolo di Max Kellerman su cm4all.com.

Ringraziamenti

  • Max Kellerman
  • febinrev
  • eremus-dev
Scarica lo strumento