Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — COMPILED | Kitploit
도구/GitHubGitHub/eduquintanilha/cve-2022-0847-dirtypipe-exploits
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubeduquintanilha/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

COMPILED

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
314년 전아직 검토되지 않음

더티 파이프

CVE-2022-0847-더티파이프-익스플로잇

침투 테스터 및 레드 팀원을 위한 익스플로잇 및 문서 모음으로, Linux Dirty Pipe 취약점 악용을 지원하는 데 사용할 수 있습니다.

취약점 정보

  • Dirty Pipe (CVE-2022-0847)는 Linux 커널의 로컬 권한 상승 취약점으로, 권한이 없는 사용자가 다음과 같은 작업을 수행할 수 있습니다:
    • /etc/passwd와 같은 임의의 읽기 전용 파일 수정/덮어쓰기.
    • 상승된 셸 획득.

영향을 받는 버전

  • 5.8보다 최신인 Linux 커널 버전이 영향을 받습니다.
  • 현재까지 다음 Linux 커널 버전에서 취약점이 패치되었습니다:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 여기에서 취약점에 대해 더 자세히 알아볼 수 있습니다: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe 취약점 스캐너

  • 대상 시스템이 취약한지 확실하지 않은 경우 @basharkey가 개발한 이 멋진 Bash 스크립트를 사용하세요.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

익스플로잇 컴파일

  • 두 익스플로잇의 컴파일을 자동화하기 위해 자동 컴파일러 Bash 스크립트가 제공되었습니다.
  • 익스플로잇을 성공적으로 컴파일하려면 GCC를 설치해야 합니다.
root@kitploit:~
sudo apt-get install gcc
  • GCC를 설치한 후 다음과 같이 'compile.sh' 스크립트를 실행할 수 있습니다:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

익스플로잇-1 - 읽기 전용 파일 수정/덮어쓰기

  • 이 저장소에는 2개의 익스플로잇이 포함되어 있으며, 'exploit-1.c' 익스플로잇은 임의의 읽기 전용 파일을 수정하거나 덮어쓰는 데 사용할 수 있습니다.
  • 이 익스플로잇은 Max Kellermann이 개발한 개념 증명으로, /etc/passwd 파일에서 루트 비밀번호를 변경하도록 수정되어 결과적으로 상승된 셸에 접근할 수 있게 합니다.

익스플로잇 바이너리 실행

  • 익스플로잇 코드는 이미 루트 비밀번호를 "piped"로 대체하도록 구성되어 있으며, /etc/passwd 파일의 백업을 /tmp/passwd.bak에 생성합니다. 또한, 익스플로잇은 상승된 루트 셸을 제공하고 완료되면 원래 passwd 파일을 복원합니다.
root@kitploit:~
./exploit-1

익스플로잇-2 - SUID 바이너리 하이재킹

  • 이 익스플로잇은 루트로 실행되는 읽기 전용 SUID 프로세스 메모리에 데이터를 주입하고 덮어쓰는 데 사용할 수 있습니다.

SUID 바이너리 찾기

root@kitploit:~
find / -perm -4000 2>/dev/null

익스플로잇 바이너리 실행

root@kitploit:~
./exploit-2 /usr/bin/sudo

중요 참고 사항

  • 저는 이 GitHub 저장소에 호스팅된 취약점 및 모든 해당 익스플로잇에 대한 크레딧/소유권/공개를 주장하지 않습니다.
  • 모든 크레딧은 멋진 Max Kellermann에게 있으며, 공식 공개 내용은 여기에서 확인할 수 있습니다: https://dirtypipe.cm4all.com/

크레딧

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
도구 다운로드