Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe脆弱性を悪用するために使用できるエクスプロイトとドキュメンテーションのコレクション。 | Kitploit
ツール/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe脆弱性を悪用するために使用できるエクスプロイトとドキュメンテーションのコレクション。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7281604年前Kitploit レビュー済み

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

ペネトレーションテスターやレッドチーム向けのエクスプロイトおよびドキュメントのコレクションで、LinuxのDirty Pipe脆弱性の悪用を支援するために使用できます。

脆弱性について

  • Dirty Pipe(CVE-2022-0847)は、Linuxカーネルにおけるローカル権限昇格の脆弱性で、特権のないユーザーが以下を行う可能性があります。
    • 読み取り専用のファイル(例:/etc/passwd)を変更/上書きする。
    • 昇格したシェルを取得する。

影響を受けるバージョン

  • Linuxカーネルバージョン5.8以降が影響を受けます。
  • 現在、以下のLinuxカーネルバージョンでこの脆弱性は修正されています。
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 脆弱性の詳細については、こちらをご覧ください: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe脆弱性スキャナー

  • ターゲットシステムが脆弱かどうかわからない場合は、@basharkey氏が開発したこの非常に便利なbashスクリプトを使用してください。
  • DirtyPipeチェッカー: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

エクスプロイトのコンパイル

  • 両方のエクスプロイトのコンパイルを自動化するためのbashスクリプトが用意されています。
  • エクスプロイトを正常にコンパイルするには、GCCがインストールされている必要があります。
root@kitploit:~
sudo apt-get install gcc
  • GCCをインストールした後、次のように'compile.sh'スクリプトを実行できます。
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - 読み取り専用ファイルの変更/上書き

  • このリポジトリには2つのエクスプロイトが含まれています。'exploit-1.c'エクスプロイトは、任意の読み取り専用ファイルを変更または上書きするために使用できます。
  • このエクスプロイトはMax Kellermann氏によって開発された概念実証であり、/etc/passwdファイル内のrootパスワードを変更するように修正されています。その結果、昇格したシェルにアクセスできるようになります。

エクスプロイトバイナリの実行

  • エクスプロイトコードは、rootパスワードを"piped"に置き換え、/etc/passwdファイルのバックアップを/tmp/passwd.bakに作成するように設定されています。さらに、エクスプロイトは昇格したrootシェルを提供し、終了時に元のpasswdファイルを復元します。
root@kitploit:~
./exploit-1

Exploit-2 - SUIDバイナリの乗っ取り

  • このエクスプロイトは、rootとして実行される読み取り専用のSUIDプロセスメモリにデータを注入し、上書きするために使用できます。

SUIDバイナリの検索

root@kitploit:~
find / -perm -4000 2>/dev/null

エクスプロイトバイナリの実行

root@kitploit:~
./exploit-2 /usr/bin/sudo

重要な注意事項

  • 私は、このGitHubリポジトリでホストされている脆弱性および対応するすべてのエクスプロイトのクレジット/所有権/開示を主張しません。
  • すべてのクレジットは素晴らしいMax Kellerman氏に帰属します。公式の開示はこちらをご覧ください: https://dirtypipe.cm4all.com/

クレジット

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
ツールをダウンロード