Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyPipePython — Um POC baseado em Python do DirtyPipe (CVE-2022-0847) para obter uma shell root. | Kitploit
Ferramentas/GitHubGitHub/crusoe112/dirtypipepython
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubcrusoe112/dirtypipepython

DirtyPipePython

Um POC baseado em Python do DirtyPipe (CVE-2022-0847) para obter uma shell root.

Ver Repositório
1082há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

dirty.py

Descrição

Este é um exploit para a vulnerabilidade do kernel Linux CVE-2022-0847 (DirtyPipe) descoberta por Max Kellerman.

Este código combina dois POCs existentes de DirtyPipe em um só:

  • febinrev
    • Sobrescreve o binário sudo para obter diretamente um shell root
  • eremus-dev
    • Uma cópia direta do POC do Kellerman em Python

Este código verifica se:

  • /etc/passwd pode ser sobrescrito para obter um shell root
  • O binário sudo pode ser sobrescrito para obter um shell root
  • O binário su pode ser sobrescrito para obter um shell root
  • O usuário atual pode ser adicionado ao grupo sudo em /etc/group

Em seguida, ele executa a primeira opção possível nessa ordem e coloca o usuário diretamente em um shell root.

Para uma excelente explicação da vulnerabilidade em si, consulte o artigo do Kellerman.

Começando

Requer Python 10.X para o uso de os.splice

Uso

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

Exemplos

Tente todos os alvos até que um funcione

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Tente um alvo específico

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Limpeza

O script pode gravar vários arquivos em /tmp:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

Os arquivos gerados devem ser removidos após a execução, mas podem exigir acesso root para isso.

Lidando com erros

Este exploit sobrescreverá uma página do arquivo que reside no cache de páginas. É improvável que corrompa o arquivo real. Se houver corrupção ou um erro, provavelmente você só precisa esperar até que a página seja sobrescrita no cache, ou reiniciar o computador para corrigir quaisquer problemas. Dito isso, não me responsabilizo por danos causados por este código, então leia com atenção e hackeie com responsabilidade. Não deixe de conferir também o artigo do Max Kellerman em cm4all.com.

Agradecimentos

  • Max Kellerman
  • febinrev
  • eremus-dev
Baixar ferramenta