Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847-DirtyPipe- | Kitploit
Strumenti/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una raccolta di exploit e documentazione per penetration tester e red teamer che può essere utilizzata per agevolare lo sfruttamento della vulnerabilità Dirty Pipe di Linux.

Informazioni sulla vulnerabilità

  • Dirty Pipe (CVE-2022-0847) è una vulnerabilità di escalation dei privilegi locale nel kernel Linux che potrebbe potenzialmente consentire a un utente non privilegiato di:
    • Modificare/sovrascrivere file di sola lettura arbitrari come /etc/passwd.
    • Ottenere una shell con privilegi elevati.

Versioni interessate

  • Sono interessate le versioni del kernel Linux successive alla 5.8.
  • Finora la vulnerabilità è stata corretta nelle seguenti versioni del kernel Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puoi saperne di più sulla vulnerabilità qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Scanner della vulnerabilità DirtyPipe

  • Se non sei sicuro che un sistema target sia vulnerabile, usa questo script bash davvero interessante sviluppato da @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilazione dell'exploit

  • È stato fornito uno script bash di compilazione automatica per automatizzare la compilazione di entrambi gli exploit.
  • Per compilare l'exploit con successo, dovrai avere GCC installato.
root@kitploit:~
sudo apt-get install gcc
  • Dopo aver installato GCC, puoi eseguire lo script 'compile.sh' nel seguente modo:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modifica/sovrascrittura di file di sola lettura

  • Questa repository contiene 2 exploit; l'exploit 'exploit-1.c' può essere utilizzato per modificare o sovrascrivere file di sola lettura arbitrari.
  • Questo exploit è una proof of concept sviluppata da Max Kellermann ed è stata modificata per cambiare la password di root nel file /etc/passwd, fornendoti di conseguenza l'accesso a una shell con privilegi elevati.

Esecuzione del binario dell'exploit

  • Il codice dell'exploit è già configurato per sostituire la password di root con la password "piped" e creerà un backup del file /etc/passwd in /tmp/passwd.bak. Inoltre, l'exploit ti fornirà anche una shell root con privilegi elevati e ripristinerà il file passwd originale al termine.
root@kitploit:~
./exploit-1

Exploit-2 - Dirottamento di binari SUID

  • Questo exploit può essere utilizzato per iniettare e sovrascrivere dati nella memoria di processi SUID di sola lettura che vengono eseguiti come root.

Trovare binari SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Esecuzione del binario dell'exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Nota importante

  • Non rivendico credito/proprietà/divulgazione della vulnerabilità e di tutti gli exploit corrispondenti ospitati in questa repository GitHub.
  • Tutto il merito va al fantastico Max Kellerman; puoi consultare la divulgazione ufficiale qui: https://dirtypipe.cm4all.com/

Crediti

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Scarica lo strumento