Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/arttnba3/cve-2022-0847
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubarttnba3/cve-2022-0847

CVE-2022-0847

私の個人的なCVE-2022-0847(dirty pipe)エクスプロイト

リポジトリを見る
624年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-0847

CVE-2022-0847(dirty pipe)の個人用PoCおよびエクスプロイト

使用方法

POC: ファイルへの任意書き込み

このCVEの単純なPOCです。以下のようにpoc.cをコンパイルしてください:

root@kitploit:~
$ gcc poc.c -o poc -static

以下のように実行します:

root@kitploit:~
./poc target_file offset_in_file data

対象ファイルが少なくとも読み取り可能であることを確認してください。

Linuxカーネル5.13.19でテストした結果:

image.png

EXPLOIT: ROOT権限の取得

SUIDアプリケーションを上書きしてROOT SHELLを提供することでROOT権限を取得する方法を選択しました。 exploit_suid.cをコンパイルして、以下のように実行してください:

root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file

テストでは対象のSUIDファイルとして/bin/passwdを選択しました。Ubuntu 21.10(カーネル5.13.0)でテストした結果は以下の通りです:

image.png

CVE-2022-0847の解析

このCVEの詳細については、私のブログをご覧ください。

ツールをダウンロード