Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
ツール/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
24年前未レビュー

CVE-2022-0847-DirtyPipe

脆弱性の概要

3月7日、海外のセキュリティ研究者Max Kellermannがブログを公開し、Linuxカーネルに存在するローカル権限昇格の脆弱性CVE-2022-0847を開示しました: https://dirtypipe.cm4all.com/

CVE-2022-0847は、Linuxカーネル5.8以降のバージョンに存在するローカル権限昇格の脆弱性です。攻撃者はこの脆弱性を悪用することで、読み取り可能な任意のファイル内のデータを上書きでき、通常権限のユーザーを特権rootに昇格させることができます。

CVE-2022-0847の脆弱性の原理はCVE-2016-5195 Dirty Cow(ダーティ・カウ)の脆弱性に類似していますが、より容易に悪用できます。脆弱性の作者はこの脆弱性を「Dirty Pipe」と命名しました。

EXPの使用方法

リンク: https://haxx.in/files/dirtypipez.c
作者: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

ツールをダウンロード