Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dirty-Pipe — Dirty Pipe 취약점 (CVE-2022-0847)을 위한 간단한 익스플로잇. 이 저장소는 Linux 커널 버전 5.8에서 5.16에 영향을 미치는 Dirty Pipe 취약점(CVE-2022-0847)에 대한 간단한 개념 증명(PoC)을 포함합니다. 이 익스플로잇은 커널에서 파이프 버퍼의 부적절한 처리를 이용하여 로컬 권한 상승을 보여줍니다. | Kitploit
도구/GitHubGitHub/bytereaper77/dirty-pipe
Privilege EscalationVulnerability AnalysisExploitationShellcodeLearning & EducationPayload DevelopmentBinary Exploitation
GitHubbytereaper77/dirty-pipe

Dirty-Pipe

Dirty Pipe 취약점 (CVE-2022-0847)을 위한 간단한 익스플로잇. 이 저장소는 Linux 커널 버전 5.8에서 5.16에 영향을 미치는 Dirty Pipe 취약점(CVE-2022-0847)에 대한 간단한 개념 증명(PoC)을 포함합니다. 이 익스플로잇은 커널에서 파이프 버퍼의 부적절한 처리를 이용하여 로컬 권한 상승을 보여줍니다.

저장소 보기
311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Dirty Pipe 익스플로잇 (CVE-2022-0847)

개요

이 저장소는 Linux 커널 버전 5.8부터 5.16에 영향을 미치는 **Dirty Pipe 취약점 (CVE-2022-0847)**에 대한 개념 증명 (PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 커널에서 파이프 버퍼의 부적절한 처리를 악용하여 로컬 권한 상승을 허용하며, 공격자가 읽기 전용 파일(예: SUID 바이너리)을 수정하고 상승된 권한으로 임의 코드를 실행할 수 있게 합니다.

설명

Dirty Pipe 취약점은 5.8에서 5.16 사이의 Linux 커널 버전에서 발견된 심각한 문제입니다. 이는 커널에서 파이프 버퍼의 부적절한 처리를 악용하여 로컬 권한 상승을 허용합니다. 이 취약점은 읽기 전용 파일(예: SUID 바이너리)에 쓰기를 통해 트리거될 수 있으며, 영향을 받는 시스템에서 임의 코드 실행과 잠재적으로 루트 셸로 이어질 수 있습니다.

주요 기능:

  • 권한 상승: 권한이 없는 사용자에서 루트로 권한을 상승시킵니다.
  • 표적 공격: SUID 바이너리와 같은 읽기 전용 파일을 대상으로 합니다.
  • 사용자 정의 ELF 셸코드: 루트 셸을 생성하기 위해 대상 파일에 사용자 정의 셸코드를 주입합니다.
  • 안티-디버깅: 리버스 엔지니어에 의한 탐지를 피하기 위한 안티-디버깅 메커니즘을 포함합니다.

익스플로잇 흐름

  1. 커널 버전 확인: 커널 버전이 취약한 범위(5.8~5.16) 내에 있는지 확인합니다.
  2. 파이프 버퍼 조작: 익스플로잇이 파이프 버퍼 플래그를 조작하여 Dirty Pipe 취약점을 트리거합니다.
  3. 페이로드 주입: 사용자 정의 ELF 셸코드가 대상 파일(예: SUID 바이너리)에 주입됩니다.
  4. SUID 바이너리 하이재킹: 대상 바이너리가 주입된 셸코드로 내용을 덮어써서 하이재킹됩니다.
  5. 하이재킹된 바이너리 실행: 하이재킹된 바이너리가 실행되어 루트 셸이 생성됩니다.
  6. 원본 바이너리 복원: 탐지를 피하기 위해 SUID 바이너리의 원래 내용이 복원됩니다.
  7. 지속적인 루트 셸: 상승된 권한으로 루트 셸이 열립니다.

사전 요구 사항

  • 취약한 커널 버전(5.8~5.16)을 실행하는 Linux 시스템.
  • 권한 상승에 악용될 수 있는 SUID 바이너리.

익스플로잇 컴파일 및 실행

익스플로잇을 컴파일하려면 다음 명령을 실행하십시오:

gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

참고:

  • 대상 SUID 바이너리가 악용 가능하고 익스플로잇을 실행하는 사용자가 접근할 수 있는 경로에 있는지 확인하십시오.
  • 시스템은 취약한 Linux 커널 버전(5.8~5.16)을 실행 중이어야 합니다.

안티-디버깅 기능

익스플로잇은 gdb와 같은 디버깅 도구에 의한 탐지를 방지하기 위한 안티-디버깅 메커니즘을 포함하고 있습니다. 디버거의 존재가 감지되면 익스플로잇이 조기 종료되어 공격자가 코드를 분석하기 더 어렵게 만듭니다.

작동 방식:
익스플로잇은 /proc/self/status를 검사하여 디버깅 활동을 확인하고 ptrace 시스템 호출을 사용하여 프로그램이 디버거에 의해 추적되고 있는지 감지합니다. 디버거가 감지되면 익스플로잇이 실행을 중단하고 종료되어 리버스 엔지니어링을 더 어렵게 만듭니다.

면책 조항

이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 이 익스플로잇의 무단 사용은 불법이며 비윤리적입니다. 시스템 소유자의 명시적 허가 없이 이 익스플로잇을 어떤 시스템에서 실행하는 것은 금지되어 있으며 법적 결과를 초래할 수 있습니다.

저자는 이 익스플로잇의 사용 또는 오용으로 인한 손해, 데이터 손실 또는 법적 결과에 대해 책임을 지지 않습니다.

도구 다운로드