Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847 — CVE-2022-0847(Dirty Pipe)の概念実証エクスプロイト。読み取り専用ファイルへの非特権書き込みと権限昇格を可能にするLinuxカーネルの競合状態。 | Kitploit
ツール/GitHubGitHub/vudangducminh/cve-2022-0847
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

CVE-2022-0847(Dirty Pipe)の概念実証エクスプロイト。読み取り専用ファイルへの非特権書き込みと権限昇格を可能にするLinuxカーネルの競合状態。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-0847 - Dirty Pipe エクスプロイト

CVE-2022-0847 (Dirty Pipe) の概念実証エクスプロイトです。これは、非特権ユーザーが読み取り専用ファイルに書き込みできるようにする Linux カーネルの脆弱性です。

脆弱性の詳細

CVE-2022-0847 は Linux カーネル 5.8 から 5.16 に影響します。Linux カーネルのパイプ実装における競合状態を悪用し、メモリにキャッシュされた読み取り専用ファイルページに任意のデータを書き込みます。

影響

  • 権限昇格 (/etc/passwd の改ざん)
  • システムファイルの上書き
  • 読み取り専用実行ファイルへの悪意のあるコードの注入
  • 脆弱なカーネルにおけるシステム全体の侵害

プロジェクト構成

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe エクスプロイトのソースコード
├── run.sh                  # QEMU テスト環境ランチャー
├── initramfs/              # テスト用ルートファイルシステム
├── debugfs.cpio            # 圧縮された initramfs
└── README.md               # このファイル

エクスプロイトのビルド

前提条件

  • GCC コンパイラ
  • libelf-dev (カーネルビルド用)
  • QEMU (オプション、テスト用)
  • Linux 5.10.1 カーネルソース (セットアップに含まれる)

コンパイル

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

エクスプロイトの実行

QEMU テスト環境内

root@kitploit:~
./run.sh
# QEMU シェル内:
/home/exploit
cat /etc/passwd  # パスワードハッシュが書き込まれたことを確認
su root          # root に切り替え (エクスプロイト後はパスワード不要)

脆弱なシステム上 (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

このエクスプロイトは /etc/passwd を改ざんし、既知のパスワードハッシュを持つ root ユーザーを注入します。

技術的詳細

このエクスプロイトは以下のように動作します:

  1. パイプを作成し、データで満たして PIPE_BUF_FLAG_CAN_MERGE フラグを設定する
  2. splice() を使用してファイルページをパイプバッファに接続する
  3. パイプに書き込むことで、データがファイルページにマージされる
  4. 競合状態を悪用して書き込み保護をバイパスする

これにより、COW (Copy-on-Write) をトリガーせずに読み取り専用メモリページに書き込むことができます。

テスト環境

  • カーネル: Linux 5.10.1
  • Busybox: 1.36.0
  • エミュレータ: QEMU x86_64

緩和策

  • Linux カーネルをバージョン 5.17 以降に更新する
  • 影響を受けるバージョンにバックポートされたパッチを適用する
  • 可能であれば /proc/self/mem へのアクセスを制限する

参考文献

  • CVE-2022-0847 NVD
  • Original POC
  • Dirty Pipe Technical Analysis

免責事項

このエクスプロイトは、教育および許可されたセキュリティテストの目的でのみ提供されています。コンピュータシステムへの不正アクセスは違法です。

作者

Minh Vu ([email protected])

ツールをダウンロード