Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtypipe — Exploit DirtyPipe (CVE-2022-0847) scritto in Rust | Kitploit
Strumenti/GitHubGitHub/morgenm/dirtypipe
Escalation di PrivilegiExploitShellcodeApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubmorgenm/dirtypipe

dirtypipe

Exploit DirtyPipe (CVE-2022-0847) scritto in Rust

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

DICHIARAZIONE DI ESCLUSIONE DI RESPONSABILITÀ

Questo codice è solo a scopo educativo e di ricerca.

Non utilizzarlo su sistemi che non possiedi o per cui non hai il permesso di testarli.

L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza legale derivante dall'uso di questo codice.

DirtyPipe (CVE-2022-0847)

Consulta il writeup di questo exploit sul mio blog. Questa è un'implementazione dell'exploit DirtyPipe (CVE-2022-0847) che ho scritto in Rust basandomi sul writeup di Max Kellermann. Il programma consente di sovrascrivere file specifici o di sovrascrivere un binario SUID per escalation dei privilegi.

Funzionalità

  • Verifica se la versione del kernel è vulnerabile
  • Sovrascrive qualsiasi file con i dati del file di input specificato
  • Sovrascrive un binario SUID (di default passwd) per ottenere root
  • Esegue il backup dei file target in /tmp prima dello sfruttamento

Utilizzo

Sovrascrivere un file

Prima crea un file di input. I dati contenuti in questo file verranno utilizzati per sovrascrivere il target. Quindi esegui semplicemente il seguente comando:

root@kitploit:~
./dirtypipe_exploit -m overwrite -i input.txt -o target_file -b offset

Dove offset è l'offset in byte da cui iniziare la scrittura nel file. L'offset non deve trovarsi su un limite di pagina e la scrittura non può attraversare un limite di pagina, a causa della natura della vulnerabilità.

SUID per l'Escalation dei Privilegi

La modalità SUID sostituisce un binario SUID specificato con un payload ELF fornito. L'ELF suid è fornito nella release di questo repository e verrà utilizzato dall'exploit a meno che non sia specificato diversamente nelle opzioni. Inoltre, puoi generarlo da solo o modificare il payload usando lo script gen_suid.py di pwntools e il file loader.asm. Questa opzione verrà discussa di seguito. L'exploit imposta il target su /usr/bin/passwd di default.

Esegui il seguente comando per sostituire /usr/bin/passwd con il payload fornito (avvia una shell come root):

root@kitploit:~
./dirtypipe_exploit -m suid

Poi esegui /usr/bin/passwd per ottenere una shell root.

Per generare il tuo payload, segui questi passaggi:

  1. Esegui lo script gen_suid.py, che usa pwntools per generare un payload (shellcode.bin) che avvia una shell root. Modificalo come preferisci.
  2. Crea il payload binario ELF eseguendo nasm -f bin -o [PAYLOAD_NAME] loader.asm. Questo convertirà il file shellcode.bin in un eseguibile.
  3. Esegui ./dirtypipe_exploit -m suid -i [PAYLOAD_NAME] -o [TARGET_FILE].
  4. Esegui il target per ottenere root.

Un ringraziamento all'autore del BLOG di STALKR per l'header ELF Tiny a 64-bit (qui).

Scarica lo strumento