Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0847-L-nux-PrivEsc | Kitploit
도구/GitHubGitHub/tufanturhan/cve-2022-0847-l-nux-privesc
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubtufanturhan/cve-2022-0847-l-nux-privesc

CVE-2022-0847-L-nux-PrivEsc

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • CVE-2022-0847

** 설명 - CVE-2022-0847에 대한 POC: Linux 커널 로컬 권한 상승 취약점. - 2022-03-08에 antx가 작성함.

** 상세 - 보안 연구원 Max Kellermann은 'Dirty Pipe' 취약점을 책임감 있게 공개했으며, 이 취약점이 Android 기기를 포함한 Linux 커널 5.8 이상 버전에 영향을 미친다고 밝혔습니다. - 5.8 이후 Linux 커널에 존재하는 취약점으로, 임의의 읽기 전용 파일에 데이터를 덮어쓸 수 있습니다. 권한이 없는 프로세스가 루트 프로세스에 코드를 주입할 수 있으므로 권한 상승으로 이어집니다. - Linux 커널의 copy_page_to_iter_pipe 및 push_pipe 함수에서 새 파이프 버퍼 구조체의 "flags" 멤버가 제대로 초기화되지 않아 오래된(stale) 값을 포함할 수 있다는 결함이 발견되었습니다. 권한이 없는 로컬 사용자는 이 결함을 이용하여 읽기 전용 파일을 기반으로 하는 페이지 캐시의 페이지에 쓸 수 있으며, 이를 통해 시스템에서 권한을 상승시킬 수 있습니다. 이 결함은 5.17-rc6 이전의 Linux 커널 버전에 영향을 미칩니다. - 이는 [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow"와 유사하지만 악용하기 더 쉽습니다. - 이 취약점은 Linux 5.16.11, 5.15.25 및 5.10.102에서 [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][수정]]되었습니다.

** CVE 심각도 - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** 영향 - Linux 커널 5.8 이상 버전, Android 기기도 포함

** POC - [[./CVE-2022-0847.c][Poc]]

** 참고 - 참고-소스 - [[https://dirtypipe.cm4all.com/][Dirty Pipe 취약점]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - 참고-기사 - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - 참고-PoC - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - 참고-위험 - CVE - 참고-관련 - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

도구 다운로드