Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847 — Exploit di escalation dei privilegi locale per il kernel Linux CVE-2022-0847 (Dirty Pipe), che consente la sovrascrittura arbitraria di file e l'escalation dei privilegi sui sistemi interessati. | Kitploit
Strumenti/GitHubGitHub/rogeliopumajulca/cve-2022-0847
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubrogeliopumajulca/cve-2022-0847

CVE-2022-0847

Exploit di escalation dei privilegi locale per il kernel Linux CVE-2022-0847 (Dirty Pipe), che consente la sovrascrittura arbitraria di file e l'escalation dei privilegi sui sistemi interessati.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
111 anno faNon ancora revisionato

Informazioni

root@kitploit:~
Exploit Title: Local Privilege Escalation in Linux kernel  (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847

Come sfruttarlo

Escalation locale dei privilegi

root@kitploit:~
  gcc exploit.c -o exploit
  cp /bin/passwd .
  sudo chown root:root ./passwd
  sudo chmod +s ./passwd
  ./exploit ./passwd

Riferimenti

https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/

Cronologia

  • 2021-04-29: primo ticket di supporto riguardante il danneggiamento dei file

  • 2022-02-19: il problema del danneggiamento dei file è stato identificato come un bug del kernel Linux, che si è rivelato una vulnerabilità sfruttabile

  • 2022-02-20: segnalazione del bug, exploit e patch inviati al Linux kernel security team

  • 2022-02-21: bug riprodotto su Google Pixel 6; segnalazione inviata al Android Security Team

  • 2022-02-21: patch inviata a LKML (senza dettagli sulla vulnerabilità) come suggerito da Linus Torvalds, Willy Tarreau e Al Viro

  • 2022-02-23: rilasci stabili di Linux con la mia correzione del bug (5.16.11, 5.15.25, 5.10.102)

  • 2022-02-24: Google integra la mia correzione nel kernel Android

  • 2022-02-28: notificata la mailing list linux-distros

  • 2022-03-07: divulgazione pubblica

Scarica lo strumento