Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847 (Dirty Pipe) の概念実証エクスプロイト。/etc/passwd の root のパスワードフィールドを上書きして root シェルを取得し、自動復元機能付き。 | Kitploit
ツール/GitHubGitHub/itmarcin2211/cve-2022-0847-dirtypipe-exploit
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubitmarcin2211/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847 (Dirty Pipe) の概念実証エクスプロイト。/etc/passwd の root のパスワードフィールドを上書きして root シェルを取得し、自動復元機能付き。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
114年前未レビュー

CVE-2022-0847-DirtyPipe-Exploit

これは何か

これはMax Kellermann氏によるDirty Pipeの概念実証ですが、rootシェルを取得した後、/etc/passwdのrootのパスワードフィールドを上書きし、復元するように修正されています。

補足: 私はこの脆弱性の発見や概念実証の作成について一切の功績を主張しません。このエクスプロイトは、Kellermann氏の概念実証に小変更を加えたものに過ぎず、迅速かつ簡単な悪用を可能にするためのものです。機会があれば、ぜひ、この非常に興味深い脆弱性に関する元の記事(https://dirtypipe.cm4all.com/)をお読みください。理解するために時間を費やす価値が十分にあります。

使い方

  1. ./compile.sh でコンパイルします(gcc がインストールされていることを前提とします)
  2. ./exploit を実行すると、rootシェルが取得されます。

su: 端末から実行する必要があります

このエラーメッセージが表示された場合:

  1. パスワード aaron で root としてログインします。
  2. 次に、mv /tmp/passwd.bak /etc/passwd を実行して /etc/passwd を復元します。

(すみません、ノートPCのバッテリーが切れそうで、充電器も壊れてしまったので、今はこれを修正する時間がありません。ごめんなさい。)

ツールをダウンロード