Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847_dirty-pipe — PoC raffazzonato di Dirty Pipe (CVE-2022-0847) che dirotta un binario SUID per generare una shell di root. (e tenta anche di ripristinare il binario danneggiato) | Kitploit
Strumenti/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitShellcodeSviluppo PayloadBinary Exploitation
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

PoC raffazzonato di Dirty Pipe (CVE-2022-0847) che dirotta un binario SUID per generare una shell di root. (e tenta anche di ripristinare il binario danneggiato)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
10444 anni faNon ancora revisionato

CVE-2022-0847 / Dirty Pipe

Hacked up Dirty Pipe (CVE-2022-0847) PoC che dirotta un binario SUID per generare una shell di root. (e tenta anche di ripristinare il binario danneggiato)

Punteggio CVSS : 7.8 ALTO

È stata riscontrata una falla nel modo in cui il membro "flags" della nuova struttura pipe buffer non veniva inizializzato correttamente nelle funzioni copy_page_to_iter_pipe e push_pipe del kernel Linux e poteva quindi contenere valori obsoleti. Un utente locale non privilegiato poteva usare questa falla per scrivere su pagine nella cache delle pagine supportate da file di sola lettura e quindi elevare i propri privilegi sul sistema.

POC

  • Autore: Max Kellermann [email protected]
  • Collaboratore: Bl4sty https://twitter.com/bl4sty

Una nuova vulnerabilità di Linux nota come 'Dirty Pipe' consente agli utenti locali di ottenere privilegi di root tramite exploit pubblicamente disponibili.

Oggi, il ricercatore di sicurezza Max Kellermann ha divulgato in modo responsabile la vulnerabilità 'Dirty Pipe' e ha dichiarato che colpisce Linux Kernel 5.8 e versioni successive, anche su dispositivi Android.

La vulnerabilità è tracciata come CVE-2022-0847 e consente a un utente non privilegiato di iniettare e sovrascrivere dati in file di sola lettura, inclusi i processi SUID che girano come root.

Kellerman ha scoperto il bug dopo aver rintracciato un difetto che corrompeva i log di accesso del server web di uno dei suoi clienti.

Poi Bl4sty ha scritto un'altra versione. Invece di sovrascrivere un file come /etc/passwd, sovrascrive un binario SUID specificato dall'utente (come /bin/su), iniettando shellcode che viene poi eseguito con i permessi di utente privilegiato (cioè root).

Exploit

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
Scarica lo strumento