Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DirtyPipe-BSI — CVE-2022-0847 (Dirty Pipe) のルートエクスプロイト | Kitploit
ツール/GitHubGitHub/cypherlobo/dirtypipe-bsi
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubcypherlobo/dirtypipe-bsi

DirtyPipe-BSI

CVE-2022-0847 (Dirty Pipe) のルートエクスプロイト

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dirty...何?

これは、Max Kellermann の Dirty Pipe の概念実証ですが、/etc/passwd 内の root のパスワードフィールドを上書きし、root シェルを取得した後に復元するように変更されています。

注記: 私はこの脆弱性を発見したり、概念実証を書いたりした功績を主張するものではありません。このエクスプロイトは、迅速かつ簡単に悪用できるようにするための Kellermann の概念実証の小さな修正にすぎません。この非常に興味深い脆弱性に関する元の記事を、機会があれば https://dirtypipe.cm4all.com/ でお読みください。本当に注目に値します。

使用方法

  1. ./compile.sh でコンパイルします(gcc がインストールされていると仮定)
  2. ./exploit を実行すると、root シェルが開きます

権限昇格

このエラーメッセージが表示された場合:

  1. パスワード polesupdls で root としてログインします。
  2. 次に、mv /tmp/passwd.bak /etc/passwd を実行して /etc/passwd を復元します。
ツールをダウンロード