Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847_DirtyPipeExploit — A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection. | Kitploit
Ferramentas/GitHubGitHub/dadhee
/cve-2022-0847_dirtypipeexploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

Ver Repositório
23há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection.

Compartilhar

O que é isso

Esta é a prova de conceito de Max Kellermann para o Dirty Pipe, mas modificada para sobrescrever o campo de senha do root em /etc/passwd e restaurá-lo após obter um shell root.

Nota Lateral: Não reivindico nenhum crédito por encontrar esta vulnerabilidade ou escrever a prova de conceito. Este exploit é meramente uma pequena modificação da prova de conceito de Kellermann para permitir exploração rápida/fácil. Por favor, leia o artigo original sobre esta vulnerabilidade extremamente interessante em https://dirtypipe.cm4all.com/ quando tiver a oportunidade. Realmente merece seu tempo para entendê-la.

Como usar isso

  1. Compile com ./compile.sh (presume que gcc está instalado)
  2. Execute ./exploit e ele abrirá um shell root

su: deve ser executado a partir de um terminal

Se você receber esta mensagem de erro:

  1. Faça login como root com a senha aaron.
  • Depois, restaure /etc/passwd executando mv /tmp/passwd.bak /etc/passwd
  • (opa, desculpe, a bateria do meu laptop está morrendo e meu carregador quebrou, então não tenho tempo para consertar isso agora, desculpe)

    Baixar ferramenta