Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/edsonjt81/cve-2022-0847-linux
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubedsonjt81/cve-2022-0847-linux

CVE-2022-0847-Linux

CVE-2022-0847 (Dirty Pipe)の概念実証エクスプロイト。Linuxカーネル5.8以上で、読み取り専用ファイルのデータを上書きすることによってローカル権限昇格を可能にします。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • CVE-2022-0847

** 説明 - CVE-2022-0847 の POC: Linux カーネルローカル権限昇格脆弱性。 - antx により 2022-03-08 に作成。

** 詳細 - セキュリティ研究者の Max Kellermann 氏は 'Dirty Pipe' 脆弱性を責任を持って開示し、Linux カーネル 5.8 以降のバージョン(Android デバイスを含む)に影響を与えると述べています。 - Linux カーネル 5.8 以降の脆弱性で、任意の読み取り専用ファイル内のデータを上書きできるものです。これにより権限昇格が発生し、非特権プロセスがルートプロセスにコードを注入できるようになります。 - Linux カーネルの copy_page_to_iter_pipe および push_pipe 関数において、新しいパイプバッファ構造体の "flags" メンバーが適切に初期化されていないため、古い値が含まれる可能性があるという欠陥が見つかりました。非特権ローカルユーザーはこの欠陥を利用して、読み取り専用ファイルによってバックアップされたページキャッシュ内のページに書き込みを行い、システム上の権限を昇格させることができます。この欠陥は Linux カーネル 5.17-rc6 より前のバージョンに影響します。 - これは [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow" に類似していますが、より悪用が容易です。 - この脆弱性は Linux 5.16.11、5.15.25、5.10.102 で[[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][修正]]されました。

** CVE 深刻度 - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** 影響 - Linux カーネル 5.8 以降のバージョン(Android デバイスを含む)

** POC - [[./CVE-2022-0847.c][Poc]]

** 参考 - ソース - [[https://dirtypipe.cm4all.com/][Dirty Pipe 脆弱性]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - 記事 - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][主要な全ディストリビューションでルート権限を取得する新しいLinuxバグ、エクスプロイト公開]] - POC - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - リスク - CVE - 関連 - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

ツールをダウンロード