Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847_DirtyPipeExploit — È stata identificata una vulnerabilità “Dirty Pipe” con CVE-2022-0847 e un punteggio CVSS di 7.8, che interessa Linux Kernel 5.8 e versioni successive. La vulnerabilità consente agli attaccanti di sovrascrivere dati in file di sola lettura. Gli attori malintenzionati possono sfruttare questa vulnerabilità per ottenere privilegi tramite iniezione di codice. | Kitploit
Strumenti/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

È stata identificata una vulnerabilità “Dirty Pipe” con CVE-2022-0847 e un punteggio CVSS di 7.8, che interessa Linux Kernel 5.8 e versioni successive. La vulnerabilità consente agli attaccanti di sovrascrivere dati in file di sola lettura. Gli attori malintenzionati possono sfruttare questa vulnerabilità per ottenere privilegi tramite iniezione di codice.

234 anni faNon ancora revisionato
Condividi

Cos'è questo

Questa è la proof of concept di Max Kellermann per Dirty Pipe, ma modificata per sovrascrivere il campo della password di root in /etc/passwd e ripristinarlo dopo aver aperto una shell root.

Nota a margine: Non rivendico alcun merito per aver trovato questa vulnerabilità o scritto la proof of concept. Questo exploit è solo una piccola modifica della proof of concept di Kellermann per consentire uno sfruttamento rapido/facile. Per favore, leggete l'articolo originale su questa vulnerabilità estremamente interessante all'indirizzo https://dirtypipe.cm4all.com/ quando ne avete l'opportunità. Merita davvero il vostro tempo per comprenderla.

Come usarlo

  1. Compilare con ./compile.sh (presuppone che gcc sia installato)
  2. Eseguire ./exploit e otterrete una shell root

su: must be run from a terminal

Se ricevete questo messaggio di errore:

  1. Accedere come root con la password aaron.
  2. Quindi, ripristinare /etc/passwd eseguendo mv /tmp/passwd.bak /etc/passwd

(ops, scusa, la batteria del mio laptop si sta scaricando e il caricabatterie si è rotto, quindi non ho tempo per risolvere questo adesso, scusa)

Scarica lo strumento