Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847 — CVE-2022-0847 | Kitploit
Ferramentas/GitHubGitHub/4luc4rdr5290/cve-2022-0847
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHub4luc4rdr5290/cve-2022-0847

CVE-2022-0847

CVE-2022-0847

Ver Repositório
659há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2022-0847

** Descrição - POC para CVE-2022-0847: Vulnerabilidade de Escalação de Privilégio Local no Kernel do Linux.

** Detalhe - O pesquisador de segurança Max Kellermann divulgou responsavelmente a vulnerabilidade 'Dirty Pipe' e afirmou que ela afeta o Kernel do Linux 5.8 e versões posteriores, até mesmo em dispositivos Android. - Uma vulnerabilidade no kernel do Linux desde a versão 5.8 que permite sobrescrever dados em arquivos arbitrários somente leitura. Isso leva à escalação de privilégios porque processos não privilegiados podem injetar código em processos root. - Foi encontrada uma falha na forma como o membro 'flags' da nova estrutura de buffer de pipe não possuía inicialização adequada nas funções copy_page_to_iter_pipe e push_pipe no kernel do Linux e podia, portanto, conter valores obsoletos. Um usuário local não privilegiado poderia usar essa falha para escrever em páginas no cache de página suportadas por arquivos somente leitura e, assim, escalar seus privilégios no sistema. Esta falha afeta versões do kernel do Linux anteriores a 5.17-rc6. - É semelhante ao [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] 'Dirty Cow', mas é mais fácil de explorar. - A vulnerabilidade foi [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corrigida]] no Linux 5.16.11, 5.15.25 e 5.10.102.

** Gravidade do CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** Afeta - Kernel do Linux 5.8 e versões posteriores, até mesmo em dispositivos Android

** POC - [[./CVE-2022-0847.c][Poc]]

** Referência - Fonte de Referência - [[https://dirtypipe.cm4all.com/][A Vulnerabilidade Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Artigo de Referência - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - PoC de Referência - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Risco de Referência - CVE - Relacionado de Referência - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Baixar ferramenta