Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe 취약점을 악용하는 데 사용할 수 있는 익스플로잇과 문서 모음입니다. | Kitploit
도구/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe 취약점을 악용하는 데 사용할 수 있는 익스플로잇과 문서 모음입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
7281604년 전Kitploit 검토 완료

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

침투 테스터와 레드 팀을 위한 익스플로잇 및 문서 모음으로, Linux Dirty Pipe 취약점 악용을 지원하는 데 사용할 수 있습니다.

취약점 소개

  • Dirty Pipe (CVE-2022-0847)는 Linux 커널의 로컬 권한 상승 취약점으로, 권한이 없는 사용자가 다음과 같은 작업을 잠재적으로 수행할 수 있습니다:
    • /etc/passwd와 같은 임의의 읽기 전용 파일 수정/덮어쓰기.
    • 상승된 셸 획득.

영향을 받는 버전

  • 5.8보다 최신인 Linux 커널 버전이 영향을 받습니다.
  • 현재까지 다음 Linux 커널 버전에서 취약점이 패치되었습니다:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 취약점에 대한 자세한 내용은 여기에서 확인할 수 있습니다: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe 취약점 스캐너

  • 대상 시스템이 취약한지 확실하지 않은 경우, @basharkey가 개발한 이 멋진 bash 스크립트를 사용하세요.
  • DirtyPipe 체커: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

익스플로잇 컴파일

  • 두 익스플로잇의 컴파일을 자동화하는 자동 컴파일러 bash 스크립트가 제공되었습니다.
  • 익스플로잇을 성공적으로 컴파일하려면 GCC가 설치되어 있어야 합니다.
root@kitploit:~
sudo apt-get install gcc
  • GCC를 설치한 후, 다음과 같이 'compile.sh" 스크립트를 실행할 수 있습니다:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

익스플로잇-1 - 읽기 전용 파일 수정/덮어쓰기

  • 이 저장소에는 2개의 익스플로잇이 포함되어 있으며, 'exploit-1.c' 익스플로잇은 임의의 읽기 전용 파일을 수정하거나 덮어쓰는 데 사용할 수 있습니다.
  • 이 익스플로잇은 Max Kellermann이 개발한 개념 증명이며, /etc/passwd 파일에서 root 비밀번호를 변경하도록 수정되어 결과적으로 상승된 셸에 액세스할 수 있게 해줍니다.

익스플로잇 바이너리 실행

  • 익스플로잇 코드는 이미 root 비밀번호를 "piped" 비밀번호로 바꾸고 /etc/passwd 파일의 백업을 /tmp/passwd.bak에 저장하도록 구성되어 있습니다. 또한 익스플로잇은 상승된 root 셸을 제공하고 완료되면 원래 passwd 파일을 복원합니다.
root@kitploit:~
./exploit-1

익스플로잇-2 - SUID 바이너리 하이재킹

  • 이 익스플로잇은 root로 실행되는 읽기 전용 SUID 프로세스 메모리에 데이터를 주입하고 덮어쓰는 데 사용할 수 있습니다.

SUID 바이너리 찾기

root@kitploit:~
find / -perm -4000 2>/dev/null

익스플로잇 바이너리 실행

root@kitploit:~
./exploit-2 /usr/bin/sudo

중요 참고사항

  • 저는 이 GitHub 저장소에 호스팅된 취약점 및 모든 해당 익스플로잇에 대한 크레딧/소유권/공개를 주장하지 않습니다.
  • 모든 크레딧은 훌륭한 Max Kellermann에게 있습니다. 공식 공개 내용은 여기에서 확인할 수 있습니다: https://dirtypipe.cm4all.com/

크레딧

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
도구 다운로드