Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847_dirty-pipe — 改造されたDirty Pipe (CVE-2022-0847) PoC。SUIDバイナリを乗っ取ってルートシェルを起動します。(破損したバイナリの復元も試みます) | Kitploit
ツール/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
特権昇格脆弱性分析エクスプロイトシェルコードペイロード開発バイナリエクスプロイト
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

改造されたDirty Pipe (CVE-2022-0847) PoC。SUIDバイナリを乗っ取ってルートシェルを起動します。(破損したバイナリの復元も試みます)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1044年前未レビュー

CVE-2022-0847 / Dirty Pipe

改造されたDirty Pipe (CVE-2022-0847) のPoCで、SUIDバイナリを乗っ取ってルートシェルを生成します。(損傷したバイナリの復元も試みます)

スコア CVSS : 7.8 HIGH

Linuxカーネルのcopy_page_to_iter_pipeとpush_pipe関数において、新しいパイプバッファ構造体の"flags"メンバーが適切に初期化されず、古い値が残る可能性があるという欠陥が見つかりました。特権のないローカルユーザーは、この欠陥を利用して読み取り専用ファイルでバッキングされたページキャッシュ内のページに書き込むことができ、システム上で権限を昇格させる可能性があります。

POC

  • 著者: Max Kellermann [email protected]
  • 貢献者: Bl4sty https://twitter.com/bl4sty

「Dirty Pipe」として知られる新しいLinuxの脆弱性により、ローカルユーザーが公開されているエクスプロイトを通じてルート権限を取得できるようになります。

本日、セキュリティ研究者のMax Kellermann氏は責任を持って「Dirty Pipe」の脆弱性を開示し、Linux Kernel 5.8以降のバージョン(Androidデバイスも含む)に影響を与えると述べました。

この脆弱性はCVE-2022-0847として追跡されており、権限のないユーザーが読み取り専用ファイル(ルートとして実行されるSUIDプロセスを含む)にデータを注入して上書きすることを可能にします。

Kellerman氏は、顧客のWebサーバーアクセスログを破損していたバグを追跡している過程でこのバグを発見しました。

その後、Bl4styが別のバージョンを作成しました。/etc/passwdのようなファイルを上書きする代わりに、ユーザーが指定したSUIDバイナリ(例:/bin/su)を上書きし、特権ユーザー(すなわちルート)権限で実行されるシェルコードを注入します。

Exploit

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
ツールをダウンロード