Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs | Kitploit
ツール/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dirty-Pipe-CVE-2022-0847-POCs

  • 著者: Max Kellermann [email protected]
  • 貢献者: Bl4sty https://twitter.com/bl4sty

「Dirty Pipe」として知られる新しいLinuxの脆弱性により、ローカルユーザーは公開されているエクスプロイトを通じてroot権限を取得できます。

本日、セキュリティ研究者のMax Kellermann氏は、「Dirty Pipe」の脆弱性を責任を持って開示し、Linux Kernel 5.8以降に影響を与え、Androidデバイスにも影響があると述べました。

この脆弱性はCVE-2022-0847として追跡されており、非特権ユーザーが読み取り専用ファイル(rootとして実行されるSUIDプロセスを含む)にデータを注入し、上書きすることができます。

Kellerman氏は、顧客の1人のWebサーバーアクセスログを破損させていたバグを追跡した後、このバグを発見しました。

その後、Bl4styが別のバージョンを作成しました。/etc/passwdのようなファイルを上書きする代わりに、ユーザーが指定したSUIDバイナリ(/bin/suなど)を上書きし、シェルコードを注入して、特権ユーザー(すなわちroot)権限で実行されます。

エクスプロイト1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

エクスプロイト2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

詳細な使用方法については、次を参照してください: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

ツールをダウンロード