Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
linux-privilege-escalation — Escalation dei privilegi Linux scriptata per la vulnerabilità CVE-2022-0847 'Dirty Pipe' | Kitploit
Strumenti/GitHubGitHub/rexpository/linux-privilege-escalation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingBinary Exploitation
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

Escalation dei privilegi Linux scriptata per la vulnerabilità CVE-2022-0847 'Dirty Pipe'

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
994 anni faNon ancora revisionato

Escalata dei Privilegi Linux

Script Bash per verificare e sfruttare la vulnerabilità CVE-2022-0847 Linux "Dirty Pipe"

Informazioni su questo Proof of Concept

Questo script consente a un utente non privilegiato su un sistema vulnerabile di fare quanto segue:

  • Modificare/sovrascrivere file di sola lettura come /etc/passwd.
  • Ottenere una shell con privilegi elevati

Questo repository contiene 2 exploit:

Exploit 1:

Sostituisce la password di root con la password "piped" e crea un backup del file /etc/passwd originale in /tmp/passwd.bak. Successivamente, l'exploit ti fornisce accesso a una shell root elevata e ripristina il file passwd originale quando esci dalla shell.

Exploit 2:

Inietta e sovrascrive dati nella memoria di processi SUID in sola lettura che vengono eseguiti come root.

Utilizzo

Clona questo repository e cambia la directory di lavoro

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

Verifica se il sistema target corrente è vulnerabile

root@kitploit:~
./check.sh

Installa GCC per compilare l'exploit

root@kitploit:~
sudo apt-get install gcc

Compila ed esegui lo script bash per automatizzare la compilazione di entrambi gli exploit

root@kitploit:~
chmod +x compile.sh
./compile.sh

Esegui il binario dell'exploit desiderato

root@kitploit:~
./exploit-1

oppure

root@kitploit:~
./exploit-2 /usr/bin/sudo

Dettagli Tecnici

Questa vulnerabilità risiede nello strumento pipe utilizzato per la comunicazione unidirezionale tra processi, da qui il nome "Dirty Pipe".

Un utente locale non privilegiato potrebbe sfruttare questa vulnerabilità per sovrascrivere file presumibilmente di sola lettura nel kernel Linux e, di conseguenza, aumentare i propri privilegi sul sistema.

Questa vulnerabilità si verifica a causa dell'uso di memoria parzialmente non inizializzata della struttura del buffer pipe durante la sua costruzione. La mancata inizializzazione a zero del membro della nuova struttura produce un valore obsoleto di flags, che può essere sfruttato da un attaccante per ottenere accesso in scrittura a pagine nella cache anche se originariamente erano contrassegnate con un attributo di sola lettura.

Mitigazioni

Per garantire che la tua infrastruttura sia protetta da questa e da minacce simili:

  • Applica tutti gli aggiornamenti di sicurezza pertinenti non appena disponibili. Per correggere CVE-2022-0847, aggiorna i tuoi sistemi Linux alla versione 5.16.11, 5.15.25 e 5.10.102 o successive.
  • Utilizza una soluzione di sicurezza che fornisca gestione delle patch e protezione degli endpoint.
  • Utilizza le informazioni più recenti di Threat Intelligence per rimanere aggiornato sulle TTP effettive utilizzate dagli attori delle minacce.

Crediti

  • Crediti a Max Kellermann [email protected]
  • Consulta la divulgazione ufficiale qui: https://dirtypipe.cm4all.com/
Scarica lo strumento