Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847_DirtyPipeExploit — 「Dirty Pipe」の脆弱性(CVE-2022-0847、CVSSスコア7.8)が特定され、Linux Kernel 5.8以降に影響を及ぼします。この脆弱性により、攻撃者は読み取り専用ファイル内のデータを上書きできます。脅威アクターは、この脆弱性を悪用してコードインジェクションにより権限を昇格させることができます。 | Kitploit
ツール/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

「Dirty Pipe」の脆弱性(CVE-2022-0847、CVSSスコア7.8)が特定され、Linux Kernel 5.8以降に影響を及ぼします。この脆弱性により、攻撃者は読み取り専用ファイル内のデータを上書きできます。脅威アクターは、この脆弱性を悪用してコードインジェクションにより権限を昇格させることができます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
234年前未レビュー

これは何か

これは Max Kellermann による Dirty Pipe の概念実証コードですが、/etc/passwd 内の root のパスワードフィールドを上書きし、root シェルを起動した後に復元するように変更されています。

補足: 私はこの脆弱性の発見や概念実証コードの作成について一切の功績を主張しません。このエクスプロイトは、迅速かつ簡単に悪用できるように Kellermann の概念実証コードを少し変更しただけです。この非常に興味深い脆弱性に関するオリジナルの記事は、時間があるときに https://dirtypipe.cm4all.com/ でぜひお読みください。理解する価値が本当にあります。

使い方

  1. ./compile.sh でコンパイルします(gcc がインストールされていることを前提とします)
  2. ./exploit を実行すると、root シェルが起動します

su: 端末から実行する必要があります

このエラーメッセージが表示された場合:

  1. パスワード aaron で root としてログインします。
  2. 次に、mv /tmp/passwd.bak /etc/passwd を実行して /etc/passwd を復元します

(ああ、すみません。ノートパソコンのバッテリーが切れかけていて、充電器が壊れてしまったので、今すぐこれを修正する時間がありません。ごめんなさい)

ツールをダウンロード