Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe(CVE-2022-0847)権限昇格の脆弱性のエクスプロイトコレクション。ファイル上書きとSUIDハイジャックペイロード、および脆弱性スキャナを含みます。 | Kitploit
ツール/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe(CVE-2022-0847)権限昇格の脆弱性のエクスプロイトコレクション。ファイル上書きとSUIDハイジャックペイロード、および脆弱性スキャナを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
122年前未レビュー

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

このリポジトリは、ペネトレーションテスターやレッドチームの専門家向けに特別に設計された、エクスプロイトとドキュメントの包括的なコレクションを提供します。Linux の Dirty Pipe 脆弱性を効果的に悪用することを目指す人々にとって、貴重なリソースとなります。

脆弱性について

  • Dirty Pipe (CVE-2022-0847) は、Linux カーネルで発見されたローカル権限昇格の脆弱性です。このセキュリティ上の欠陥により、非特権ユーザーが次のようないくつかの重大な操作を実行できます。

    • /etc/passwd などの任意の読み取り専用ファイルを変更または上書きし、ユーザー認証メカニズムを操作するために悪用される可能性があります。
    • 昇格したシェルを取得し、影響を受けるシステム上で不正な管理者権限を獲得します。

    この脆弱性は、Linux カーネル内のパイプバッファ操作の不適切な処理に起因し、攻撃者が機密ファイルに悪意のあるデータを注入することを可能にします。その結果、システムの整合性とセキュリティに重大な脅威をもたらすため、直ちに対処してパッチを適用する必要があります。

影響を受けるバージョン

この脆弱性は、5.8 より新しいバージョンの Linux カーネルに影響します。パッチは次の Linux カーネルバージョン向けにリリースされています。

  • 5.16.11
  • 5.15.25
  • 5.10.102

脆弱性の詳細については、CVE-2022-0847 を参照してください。

DirtyPipe 脆弱性スキャナ

  • 対象システムが脆弱かどうかを判断するには、@muhammad1596 によって開発された効率的で信頼性の高い Bash スクリプトを利用できます。
  • 詳細情報とスクリプトへのアクセスについては、GitHub の DirtyPipe Checker リポジトリを参照してください: DirtyPipe Checker。

エクスプロイトのコンパイル

  • 両方のエクスプロイトのコンパイルプロセスを効率化するための自動コンパイラ Bash スクリプトが用意されています。

  • 前提条件 システムに GCC がインストールされていることを確認してください。次のコマンドでインストールできます。

root@kitploit:~
sudo apt-get install gcc

コンパイル手順

  1. compile.sh スクリプトを実行可能にします:
root@kitploit:~
chmod +x compile.sh
  1. compile.sh スクリプトを実行してエクスプロイトをコンパイルします:
root@kitploit:~
./compile.sh

Exploit-1 - 読み取り専用ファイルの変更/上書き

  • このリポジトリには 2 つのエクスプロイトが含まれています。最初の 'exploit-1.py' は、任意の読み取り専用ファイルの変更または上書きを可能にします。

エクスプロイトバイナリの実行

  • このエクスプロイトコードは、root パスワードを "piped" に置き換え、/etc/passwd ファイルのバックアップを /tmp/passwd.bak に作成するように設計されています。さらに、このエクスプロイトは昇格した root シェルを提供し、完了時に元の passwd ファイルを復元します。
root@kitploit:~
./exploit-1

Exploit-2 - SUID バイナリのハイジャック

  • このエクスプロイトは、root として実行される読み取り専用の SUID プロセスメモリにデータを注入および上書きするために使用できます。

SUID バイナリの検索

root@kitploit:~
find / -perm -4000 2>/dev/null

エクスプロイトバイナリの実行

root@kitploit:~
./exploit-2 /usr/bin/sudo
ツールをダウンロード