Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0847 — Proof-of-concept di exploit per CVE-2022-0847 (Dirty Pipe), una race condition del kernel Linux che consente scritture non privilegiate su file di sola lettura e l'escalation dei privilegi. | Kitploit
Strumenti/GitHubGitHub/vudangducminh/cve-2022-0847
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

Proof-of-concept di exploit per CVE-2022-0847 (Dirty Pipe), una race condition del kernel Linux che consente scritture non privilegiate su file di sola lettura e l'escalation dei privilegi.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-0847 - Exploit Dirty Pipe

Un exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe), una vulnerabilità del kernel Linux che consente a utenti non privilegiati di scrivere su file di sola lettura.

Dettagli della vulnerabilità

CVE-2022-0847 colpisce i kernel Linux dalla versione 5.8 alla 5.16. Sfrutta una race condition nell'implementazione delle pipe del kernel Linux per scrivere dati arbitrari su pagine di file di sola lettura memorizzate nella cache in memoria.

Impatto

  • Escalation dei privilegi (modifica di /etc/passwd)
  • Sovrascrittura di file di sistema
  • Iniezione di codice malevolo in eseguibili di sola lettura
  • Compromissione completa del sistema su kernel vulnerabili

Struttura del progetto

root@kitploit:~
.
├── src/
│   └── exploit.c          # Codice sorgente dell'exploit Dirty Pipe
├── run.sh                  # Launcher dell'ambiente di test QEMU
├── initramfs/              # Filesystem root per i test
├── debugfs.cpio            # initramfs compresso
└── README.md               # Questo file

Compilazione dell'exploit

Prerequisiti

  • Compilatore GCC
  • libelf-dev (per la compilazione del kernel)
  • QEMU (opzionale, per i test)
  • Sorgenti del kernel Linux 5.10.1 (inclusi nel setup)

Compilazione

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

Esecuzione dell'exploit

Nell'ambiente di test QEMU

root@kitploit:~
./run.sh
# All'interno della shell QEMU:
/home/exploit
cat /etc/passwd  # Verifica che l'hash della password sia stato scritto
su root          # Passa a root (nessuna password necessaria dopo l'exploit)

Su sistema vulnerabile (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

L'exploit modifica /etc/passwd per iniettare un utente root con un hash di password noto.

Dettagli tecnici

L'exploit funziona tramite:

  1. Creazione di una pipe e riempimento con dati per impostare i flag PIPE_BUF_FLAG_CAN_MERGE
  2. Uso di splice() per collegare una pagina di file al buffer della pipe
  3. Scrittura sulla pipe che unisce i dati nella pagina del file
  4. Aggiramento della protezione in scrittura sfruttando la race condition

Ciò consente di scrivere su pagine di memoria di sola lettura senza attivare il COW (Copy-on-Write).

Ambiente di test

  • Kernel: Linux 5.10.1
  • Busybox: 1.36.0
  • Emulatore: QEMU x86_64

Mitigazione

  • Aggiornare il kernel Linux alla versione 5.17 o successiva
  • Applicare le patch backportate per le versioni interessate
  • Limitare l'accesso a /proc/self/mem se possibile

Riferimenti

  • CVE-2022-0847 NVD
  • POC originale
  • Analisi tecnica di Dirty Pipe

Disclaimer

Questo exploit è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.

Autore

Minh Vu ([email protected])

Scarica lo strumento