Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe (CVE-2022-0847) 권한 상승 취약점을 위한 익스플로잇 컬렉션, 파일 덮어쓰기 및 SUID 하이재킹 페이로드와 취약점 스캐너를 포함합니다. | Kitploit
도구/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe (CVE-2022-0847) 권한 상승 취약점을 위한 익스플로잇 컬렉션, 파일 덮어쓰기 및 SUID 하이재킹 페이로드와 취약점 스캐너를 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
122년 전아직 검토되지 않음

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

이 저장소는 침투 테스터와 레드 팀 전문가를 위해 특별히 설계된 포괄적인 익스플로잇 및 문서 모음을 제공합니다. Linux Dirty Pipe 취약점을 효과적으로 악용하려는 사람들에게 귀중한 자료가 됩니다.

취약점 정보

  • Dirty Pipe (CVE-2022-0847)는 Linux 커널에서 발견된 로컬 권한 상승 취약점입니다. 이 보안 결함으로 인해 권한이 없는 사용자가 다음과 같은 여러 중요한 작업을 수행할 수 있습니다:

    • /etc/passwd와 같은 임의의 읽기 전용 파일을 수정하거나 덮어쓰기. 이를 통해 사용자 인증 메커니즘을 조작할 수 있습니다.
    • 상승된 셸을 획득하여 영향받는 시스템에서 권한 없는 관리자 권한을 얻을 수 있습니다.

    이 취약점은 Linux 커널 내 파이프 버퍼 작업의 부적절한 처리로 인해 발생하며, 공격자가 민감한 파일에 악성 데이터를 주입할 수 있게 합니다. 따라서 시스템 무결성과 보안에 심각한 위협이 되며, 즉각적인 조치와 패치가 필요합니다.

영향을 받는 버전

이 취약점은 5.8보다 최신인 Linux 커널 버전에 영향을 미칩니다. 패치는 다음 Linux 커널 버전에 대해 배포되었습니다:

  • 5.16.11
  • 5.15.25
  • 5.10.102

취약점에 대한 자세한 내용은 CVE-2022-0847을 참조하세요.

DirtyPipe 취약점 스캐너

  • 대상 시스템이 취약한지 확인하려면 @muhammad1596이 개발한 효율적이고 신뢰할 수 있는 Bash 스크립트를 사용할 수 있습니다.
  • 자세한 내용과 스크립트에 액세스하려면 GitHub의 DirtyPipe Checker 저장소를 방문하세요: DirtyPipe Checker.

익스플로잇 컴파일

  • 두 익스플로잇의 컴파일 과정을 간소화하는 자동화된 Bash 컴파일 스크립트가 제공됩니다.

  • 전제 조건 시스템에 GCC가 설치되어 있는지 확인하세요. 다음 명령어로 설치할 수 있습니다:

root@kitploit:~
sudo apt-get install gcc

컴파일 단계

  1. compile.sh 스크립트를 실행 가능하게 만듭니다:
root@kitploit:~
chmod +x compile.sh
  1. compile.sh 스크립트를 실행하여 익스플로잇을 컴파일합니다:
root@kitploit:~
./compile.sh

익스플로잇-1 - 읽기 전용 파일 수정/덮어쓰기

  • 이 저장소에는 두 개의 익스플로잇이 포함되어 있습니다. 첫 번째 'exploit-1.py'는 임의의 읽기 전용 파일을 수정하거나 덮어쓸 수 있습니다.

익스플로잇 바이너리 실행

  • 익스플로잇 코드는 루트 비밀번호를 "piped"로 변경하고 /etc/passwd 파일의 백업을 /tmp/passwd.bak에 생성합니다. 또한 상승된 루트 셸을 제공하고 완료 후 원래 passwd 파일을 복원합니다.
root@kitploit:~
./exploit-1

익스플로잇-2 - SUID 바이너리 하이재킹

  • 이 익스플로잇은 루트로 실행되는 읽기 전용 SUID 프로세스 메모리에 데이터를 주입하고 덮어쓰는 데 사용할 수 있습니다.

SUID 바이너리 찾기

root@kitploit:~
find / -perm -4000 2>/dev/null

익스플로잇 바이너리 실행

root@kitploit:~
./exploit-2 /usr/bin/sudo
도구 다운로드