Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847-L-nux-PrivEsc | Kitploit
Strumenti/GitHubGitHub/tufanturhan/cve-2022-0847-l-nux-privesc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubtufanturhan/cve-2022-0847-l-nux-privesc

CVE-2022-0847-L-nux-PrivEsc

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
14 anni faNon ancora revisionato
  • CVE-2022-0847

** Descrizione - POC per CVE-2022-0847: Vulnerabilità di escalation locale dei privilegi del kernel Linux. - creato da antx il 2022-03-08.

** Dettagli - Il ricercatore di sicurezza Max Kellermann ha divulgato in modo responsabile la vulnerabilità 'Dirty Pipe' e ha dichiarato che colpisce il kernel Linux 5.8 e versioni successive, anche sui dispositivi Android. - Una vulnerabilità nel kernel Linux dalla versione 5.8 che consente di sovrascrivere dati in file di sola lettura arbitrari. Ciò porta a un'escalation dei privilegi perché i processi non privilegiati possono iniettare codice nei processi root. - È stato riscontrato un difetto nel modo in cui il membro "flags" della nuova struttura pipe buffer non veniva inizializzato correttamente nelle funzioni copy_page_to_iter_pipe e push_pipe del kernel Linux e poteva quindi contenere valori obsoleti. Un utente locale non privilegiato poteva sfruttare questo difetto per scrivere su pagine nella page cache supportate da file di sola lettura e quindi aumentare i propri privilegi sul sistema. Questo difetto interessa le versioni del kernel Linux precedenti alla 5.17-rc6. - È simile a [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", ma è più facile da sfruttare. - La vulnerabilità è stata [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corretta]] in Linux 5.16.11, 5.15.25 e 5.10.102.

** Gravità CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** Impatto - kernel Linux 5.8 e versioni successive, anche sui dispositivi Android

** POC - [[./CVE-2022-0847.c][Poc]]

** Riferimenti - Ref-Source - [[https://dirtypipe.cm4all.com/][La vulnerabilità Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Ref-Article - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - Ref-Poc - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Ref-Risk - CVE - Ref-Related - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Scarica lo strumento