Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-Dirty-Pipe- — これは、Linuxシステムで権限昇格問題に直面しているリポジトリと、「Dirty Pipeline」問題に関するニュースです。 | Kitploit
ツール/GitHubGitHub/gaganhm3018-art/cve-2022-0847-dirty-pipe-
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubgaganhm3018-art/cve-2022-0847-dirty-pipe-

CVE-2022-0847-Dirty-Pipe-

これは、Linuxシステムで権限昇格問題に直面しているリポジトリと、「Dirty Pipeline」問題に関するニュースです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
4ヶ月前未レビュー

CVE-2022-0847-Dirty-Pipe-

これは、Linuxシステムで権限昇格の問題に直面しているリポジトリと、「Dirty pipeline」の問題に関するニュースです。

CM4all(ドイツのウェブホスティング会社)の開発者マックス・ケラーマン氏は、2022年初頭にこの問題を発見しましたが、脆弱性を探していたわけではありません。彼は、顧客がサーバーのログが自然に破損していることに不満を抱いていることを知り、デバッグを行っていました。 ケラーマン氏はその追跡に数か月を費やしました。彼の作業は最終的に、Linuxカーネルがパイプとページキャッシュを処理する方法の深い部分にある条件に行き着きました。彼はログ破損を説明するために見つけたバグが、実際にははるかに深刻なもの、つまり完全な権限昇格の脆弱性(完全な権限昇格の脆弱性とは、標準ユーザー、ゲスト、または非特権アプリケーションなどの低レベルのアクセス権を持つ攻撃者が、システムに対して管理、スーパーユーザー、またはルートレベルの制御を取得できるようにする重大なセキュリティ上の欠陥です。つまり、攻撃者はすべての意図されたセキュリティ境界をバイパスし、システムファイルの変更、ソフトウェアのインストール、データの盗難、ファイルの削除などを完全に制御できるようになります)であることに気づきました。 彼は責任を持ってLinuxカーネルチームとリーナス・トーバルズ本人に開示しました。数日以内にパッチが適用されました。 実際の問題は、splice()がデータをパイプに転送するとき、宛先バッファでこのフラグをクリアするのを忘れていたことです。そのため、スプライスされたページ(読み取り専用のファイルのページキャッシュを直接指している)には、依然としてCAN_MERGEが設定されていました。 そのパイプに書き込むと、カーネルはCAN_MERGEを確認し、そのページが書き込み可能であると想定し、許可チェックなしにデータをページキャッシュ(ファイルのメモリ内コンテンツ)に直接マージします。 結果:読み取り可能な任意のファイルの内容を上書きできます。これには、su、passwd、sudoなどのSUID(set user ID)ルートバイナリも含まれます。 なぜこのバグはそれほど重要だったのか いくつかの理由:

  1. DAC(任意アクセス制御、ファイルのパーミッション、所有権)を完全にバイパスしました。カーネルは「このユーザーに書き込み権限はあるか?」と尋ねることさえしませんでした。
  2. SUIDバイナリは完璧な標的です。/usr/bin/passwdのようなファイルは、誰が呼び出してもルートとして実行されます。これらをパッチすると、即座にルート権限を取得できます。これにより、攻撃者はルートと同様の制御を獲得できます。
  3. バイナリだけでなく、ページキャッシュ内の任意のファイル。ログ、設定ファイルなどを破損させる可能性があります。
ツールをダウンロード