Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyPipe-BSI — Un exploit root per CVE-2022-0847 (Dirty Pipe) | Kitploit
Strumenti/GitHubGitHub/cypherlobo/dirtypipe-bsi
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubcypherlobo/dirtypipe-bsi

DirtyPipe-BSI

Un exploit root per CVE-2022-0847 (Dirty Pipe)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty...Cosa?

Questa è la prova di concetto di Max Kellermann per il Dirty Pipe, ma modificata per sovrascrivere il campo della password di root in /etc/passwd e ripristinarlo dopo aver ottenuto una shell root.

Nota: Non rivendico alcun merito per aver trovato questa vulnerabilità o scritto la prova di concetto. Questo exploit è semplicemente una piccola modifica della prova di concetto di Kellermann per consentire uno sfruttamento rapido e facile. Vi prego di leggere l'articolo originale su questa vulnerabilità estremamente interessante al seguente indirizzo: https://dirtypipe.cm4all.com/ quando ne avrete l'occasione. Merita davvero la vostra attenzione per comprenderla bene.

Utilizzo

  1. Compilare con ./compile.sh (supponendo che gcc sia installato)
  2. Eseguire ./exploit e questo aprirà una shell root

Escalation dei privilegi

Se si riceve questo messaggio di errore:

  1. Accedere come root con la password polesupdls.
  2. Quindi, ripristinare /etc/passwd eseguendo mv /tmp/passwd.bak /etc/passwd
Scarica lo strumento