Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Collezione di exploit C per l'escalation dei privilegi locali di Linux Dirty Pipe (CVE-2022-0847), inclusa la sovrascrittura di file di sola lettura e il dirottamento di binari SUID, con compilazione automatica e scansione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Collezione di exploit C per l'escalation dei privilegi locali di Linux Dirty Pipe (CVE-2022-0847), inclusa la sovrascrittura di file di sola lettura e il dirottamento di binari SUID, con compilazione automatica e scansione delle vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1413 anni faNon ancora revisionato

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Una collezione di exploit e documentazione per penetration tester e red teamer che può essere utilizzata per agevolare lo sfruttamento della vulnerabilità Dirty Pipe di Linux.

Informazioni sulla vulnerabilità

  • Dirty Pipe (CVE-2022-0847) è una vulnerabilità di escalation dei privilegi locali nel kernel Linux che potrebbe potenzialmente consentire a un utente non privilegiato di fare quanto segue:
    • Modificare/sovrascrivere file arbitrari di sola lettura come /etc/passwd.
    • Ottenere una shell con privilegi elevati.

Versioni affette

  • Le versioni del kernel Linux successive alla 5.8 sono affette.
  • Finora la vulnerabilità è stata corretta nelle seguenti versioni del kernel Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Puoi saperne di più sulla vulnerabilità qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Scanner per la vulnerabilità DirtyPipe

  • Se non sei sicuro che un sistema target sia vulnerabile, usa questo fantastico script bash sviluppato da @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilazione dell'exploit

  • È stato fornito uno script bash di compilazione automatica per automatizzare la compilazione di entrambi gli exploit.
  • Per compilare con successo l'exploit, avrai bisogno di GCC installato.
root@kitploit:~
sudo apt-get install gcc
  • Dopo aver installato GCC, puoi eseguire lo script 'compile.sh' come segue:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modifica/sovrascrittura di file di sola lettura

  • Questo repository contiene 2 exploit, l'exploit 'exploit-1.c' può essere utilizzato per modificare o sovrascrivere file arbitrari di sola lettura.
  • Questo exploit è un proof of concept sviluppato da Max Kellermann ed è stato modificato per cambiare la password di root nel file /etc/passwd, fornendoti di conseguenza l'accesso a una shell con privilegi elevati.

Esecuzione del binario dell'exploit

  • Il codice dell'exploit è già stato configurato per sostituire la password di root con la password "piped" e creerà un backup del file /etc/passwd in /tmp/passwd.bak. Inoltre, l'exploit ti fornirà una shell root con privilegi elevati e ripristinerà il file passwd originale al termine.
root@kitploit:~
./exploit-1

Exploit-2 - Hijacking di binari SUID

  • Questo exploit può essere utilizzato per iniettare e sovrascrivere dati nella memoria di processi SUID di sola lettura che vengono eseguiti come root.

Trovare binari SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Esecuzione del binario dell'exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Nota importante

  • Non rivendico il credito/proprietà/divulgazione della vulnerabilità e di tutti i corrispondenti exploit ospitati in questo repository GitHub.
  • Tutto il credito va al fantastico Max Kellerman, puoi consultare la divulgazione ufficiale qui: https://dirtypipe.cm4all.com/

Crediti

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Scarica lo strumento