Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DirtyPIPE-CVE-2022-0847 — CVE-2022-0847(Dirty Pipe)の概念実証エクスプロイト。Linuxカーネル上でSUIDバイナリ操作を介したローカル権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/githublihaha/dirtypipe-cve-2022-0847
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubgithublihaha/dirtypipe-cve-2022-0847

DirtyPIPE-CVE-2022-0847

CVE-2022-0847(Dirty Pipe)の概念実証エクスプロイト。Linuxカーネル上でSUIDバイナリ操作を介したローカル権限昇格を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
14年前未レビュー

CVE-2022-0847 PoC

出典:https://www.exploit-db.com/exploits/50808

  1. コンパイル

    Linuxで gcc -o dirty dirty.c を実行してPoCプログラムをコンパイルします。

  2. 使用方法

    ./dirty SUID を実行してプログラムを起動します。SUIDは、SUIDが設定されたプログラムのパスを指します。

    通常は /usr/bin/passwd を使用します。つまり、./dirty /usr/bin/passwd を実行します。

    image-20220315163100154

    rootのシェルを取得できます。

  3. find / -perm /4000 コマンドを使用して、SUIDが設定されたプログラムを検索できます。

    image-20220315164326855

    image-20220315164346358

  4. /tmp/sh を削除するのを忘れないでください。

    image-20220315165450528

ツールをダウンロード