Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DirtyPipePython — 루트 셸을 획득하기 위한 Python 기반 DirtyPipe(CVE-2022-0847) POC | Kitploit
도구/GitHubGitHub/crusoe112/dirtypipepython
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubcrusoe112/dirtypipepython

DirtyPipePython

루트 셸을 획득하기 위한 Python 기반 DirtyPipe(CVE-2022-0847) POC

저장소 보기
1084년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

dirty.py

Description

이것은 Max Kellerman이 발견한 Linux 커널 취약점 CVE-2022-0847(DirtyPipe)에 대한 익스플로잇입니다.

이 코드는 기존의 두 DirtyPipe POC를 하나로 결합합니다:

  • febinrev
    • sudo 바이너리를 덮어써서 직접 루트 셸을 획득합니다
  • eremus-dev
    • Kellerman의 POC를 Python으로 직접 옮긴 버전입니다

이 코드는 다음 사항을 확인합니다:

  • /etc/passwd를 덮어써서 루트 셸을 얻을 수 있는지
  • sudo 바이너리를 덮어써서 루트 셸을 얻을 수 있는지
  • su 바이너리를 덮어써서 루트 셸을 얻을 수 있는지
  • 현재 사용자를 /etc/group의 sudo 그룹에 추가할 수 있는지

그런 다음 해당 순서대로 가능한 첫 번째 옵션을 실행하고 사용자를 바로 루트 셸로 접속시킵니다.

취약점 자체에 대한 훌륭한 설명은 Kellerman의 글을 참조하세요.

Getting Started

os.splice를 사용하려면 python 10.X가 필요합니다.

Usage

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

Examples

Try all targets until one works

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Try a specific target

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Cleanup

이 스크립트는 /tmp에 여러 파일을 쓸 수 있습니다:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

생성된 파일은 실행 후 제거해야 하지만, 제거하려면 루트 권한이 필요할 수 있습니다.

Dealing with errors

이 익스플로잇은 페이지 캐시에 있는 파일의 페이지를 덮어씁니다. 실제 파일이 손상될 가능성은 낮습니다. 손상이나 오류가 발생하면 페이지가 캐시에서 덮어써질 때까지 기다리거나 컴퓨터를 다시 시작하면 문제가 해결될 것입니다. 그렇긴 하지만, 이 코드로 인한 손상에 대해 저는 책임지지 않으므로 주의 깊게 읽고 책임감 있게 해킹하시기 바랍니다. cm4all.com에서 Max Kellerman의 글도 꼭 확인해 보세요.

Acknowledgements

  • Max Kellerman
  • febinrev
  • eremus-dev
도구 다운로드