Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
linux-privilege-escalation — CVE-2022-0847「Dirty Pipe」脆弱性に対するスクリプト化されたLinux権限昇格 | Kitploit
ツール/GitHubGitHub/rexpository/linux-privilege-escalation
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

CVE-2022-0847「Dirty Pipe」脆弱性に対するスクリプト化されたLinux権限昇格

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
994年前未レビュー

Linux 権限昇格

CVE-2022-0847 の Linux "Dirty Pipe" 脆弱性をチェックし、悪用するBashスクリプト

この Proof of Concept について

このスクリプトを使用すると、脆弱性のあるシステム上の権限のないユーザーは以下を行うことができます:

  • /etc/passwd のような 読み取り専用 ファイルを変更/上書きします。
  • 昇格したシェルを取得します。

このリポジトリには2つのエクスプロイトが含まれています:

エクスプロイト 1:

ルートパスワードを "piped" というパスワードに置き換え、元の /etc/passwd ファイルを /tmp/passwd.bak としてバックアップします。その後、エクスプロイトは昇格したルートシェルへのアクセスを提供し、シェルを終了すると元のpasswdファイルを復元します。

エクスプロイト 2:

rootとして実行される読み取り専用のSUIDプロセスのメモリにデータを注入し、上書きします。

使用方法

このリポジトリをクローンし、作業ディレクトリを変更します

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

現在のターゲットシステムが脆弱かどうかを確認します

root@kitploit:~
./check.sh

エクスプロイトをコンパイルするためにGCCをインストールします

root@kitploit:~
sudo apt-get install gcc

両方のエクスプロイトのコンパイルを自動化するbashスクリプトをコンパイルして実行します

root@kitploit:~
chmod +x compile.sh
./compile.sh

任意のエクスプロイトバイナリを実行してください

root@kitploit:~
./exploit-1

または

root@kitploit:~
./exploit-2 /usr/bin/sudo

技術的詳細

この脆弱性は、プロセス間の一方向通信に使用される pipe ツールに存在するため、"Dirty Pipe" という名前が付けられています。

権限のないローカルユーザーは、この脆弱性を悪用して、Linuxカーネル内の読み取り専用のはずのファイルを上書きし、その結果としてシステム上の権限を昇格させることができます。

この脆弱性は、pipe バッファ構造の構築中に部分的に初期化されていないメモリが使用されるために発生します。新しい構造体のメンバーがゼロ初期化されていないため、flags の値が古くなります。攻撃者はこれを悪用して、元々 読み取り専用 属性がマークされていたページであっても、キャッシュ内のページへの書き込みアクセスを取得できます。

緩和策

この脅威および類似の脅威からインフラストラクチャを確実に保護するには:

  • 関連するすべてのセキュリティ更新プログラムが利用可能になり次第適用してください。CVE-2022-0847 を修正するには、Linuxシステムをバージョン 5.16.11、5.15.25、5.10.102 以降に更新してください。
  • パッチ管理とエンドポイント保護を提供するセキュリティソリューションを使用してください。
  • 最新の脅威インテリジェンス情報を使用して、脅威アクターが使用する実際のTTPsを把握してください。

クレジット

  • クレジット: Max Kellermann [email protected]
  • 公式の開示情報はこちらで確認してください: https://dirtypipe.cm4all.com/
ツールをダウンロード