Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-DirtyPipe- — CVE-2022-0847(Dirty Pipe)のエクスプロイト集。Linuxカーネルのローカル権限昇格を目的とし、ファイル上書きやSUIDバイナリハイジャックのエクスプロイトとコンパイルスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

CVE-2022-0847(Dirty Pipe)のエクスプロイト集。Linuxカーネルのローカル権限昇格を目的とし、ファイル上書きやSUIDバイナリハイジャックのエクスプロイトとコンパイルスクリプトを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
123年前未レビュー

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

ペネトレーションテスターやレッドチーム向けのエクスプロイトとドキュメントのコレクションで、Linux の Dirty Pipe 脆弱性の悪用を支援するために使用できます。

脆弱性について

  • Dirty Pipe (CVE-2022-0847) は Linux カーネルにおけるローカル権限昇格脆弱性であり、権限のないユーザーが以下のことを行える可能性があります:
    • /etc/passwd などの任意の読み取り専用ファイルの変更/上書き。
    • 昇格したシェルの取得。

影響を受けるバージョン

  • 5.8 より新しい Linux カーネルバージョンが影響を受けます。
  • 現時点では、以下の Linux カーネルバージョンで脆弱性が修正されています:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 脆弱性の詳細はこちら: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe 脆弱性スキャナー

  • ターゲットシステムが脆弱かどうか不明な場合、@basharkey が開発したこの非常にクールな bash スクリプトを使用してください。
  • DirtyPipe チェッカー: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

エクスプロイトのコンパイル

  • 両方のエクスプロイトのコンパイルを自動化するための自動コンパイラ bash スクリプトが提供されています。
  • エクスプロイトを正常にコンパイルするには、GCC がインストールされている必要があります。
root@kitploit:~
sudo apt-get install gcc
  • GCC をインストールした後、以下のように 'compile.sh' スクリプトを実行します:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - 読み取り専用ファイルの変更/上書き

  • このリポジトリには 2 つのエクスプロイトが含まれています。'exploit-1.c' エクスプロイトは、任意の読み取り専用ファイルを変更または上書きするために使用できます。
  • このエクスプロイトは Max Kellermann によって開発された概念実証であり、/etc/passwd ファイル内の root パスワードを変更するように変更され、結果として昇格したシェルへのアクセスを提供します。

エクスプロイトバイナリの実行

  • エクスプロイトコードは既に root パスワードを "piped" に置き換えるように設定されており、/etc/passwd ファイルのバックアップを /tmp/passwd.bak に作成します。さらに、エクスプロイトは昇格した root シェルを提供し、終了時に元の passwd ファイルを復元します。
root@kitploit:~
./exploit-1

Exploit-2 - SUID バイナリの乗っ取り

  • このエクスプロイトは、root として実行される読み取り専用の SUID プロセスメモリにデータを注入および上書きするために使用できます。

SUID バイナリの検索

root@kitploit:~
find / -perm -4000 2>/dev/null

エクスプロイトバイナリの実行

root@kitploit:~
./exploit-2 /usr/bin/sudo

重要な注意事項

  • 私は、この GitHub リポジトリでホストされている脆弱性およびすべての対応するエクスプロイトのクレジット/所有権/開示を主張しません。
  • すべての功績は素晴らしい Max Kellerman に帰属します。公式の開示はこちらでご確認いただけます: https://dirtypipe.cm4all.com/

クレジット

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
ツールをダウンロード