Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
Strumenti/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
24 anni faNon ancora revisionato

CVE-2022-0847-DirtyPipe

Introduzione alla vulnerabilità

Il 7 marzo, il ricercatore di sicurezza straniero Max Kellermann ha pubblicato un blog rivelando una vulnerabilità di escalation dei privilegi locali nel kernel Linux, CVE-2022-0847: https://dirtypipe.cm4all.com/

CVE-2022-0847 è una vulnerabilità di escalation dei privilegi locali presente nel kernel Linux dalla versione 5.8 in poi. Sfruttando questa vulnerabilità, un attaccante può sovrascrivere i dati di qualsiasi file leggibile, elevando così i privilegi di un utente normale a root.

Il principio della vulnerabilità CVE-2022-0847 è simile a quello di CVE-2016-5195 (Dirty Cow), ma è più facile da sfruttare. L'autore della vulnerabilità l'ha chiamata "Dirty Pipe".

Utilizzo dell'EXP

Collegamento: https://haxx.in/files/dirtypipez.c
Autore: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# trova file suid
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

Scarica lo strumento