Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pwncat_dirtypipe — Módulo pwncat que explora automaticamente o CVE-2022-0847 (dirtypipe) | Kitploit
Ferramentas/GitHubGitHub/danaepp/pwncat_dirtypipe
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoExploração de Binários
GitHubdanaepp/pwncat_dirtypipe

pwncat_dirtypipe

Módulo pwncat que explora automaticamente o CVE-2022-0847 (dirtypipe)

Ver Repositório
43há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pwncat_dirtypipe

asciicast Módulo do pwncat que explora automaticamente o CVE-2022-0847 (dirtypipe)

Introdução

O objetivo deste módulo é tentar explorar o CVE-2022-0847 (dirtypipe) em um alvo ao usar o pwncat.

Não há necessidade de configurar diretórios, compilar qualquer código-fonte ou sequer ter gcc no alvo remoto; o módulo dirtypipe cuida disso automaticamente usando o framework pwncat.

Configuração e Uso

  • Simplesmente copie dirtypipe.py para algum lugar no seu host onde o pwncat-cs esteja instalado. Ex.: /home/user/pwncat_mods
  • No pwncat, basta digitar: load /home/user/pwncat_mods
  • Para confirmar que o módulo foi carregado, digite: search dirtypipe. Você deve ver algo assim:
root@kitploit:~
(local) pwncat$ search dirtypipe
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  dirtypipe        │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
  • Para executar, basta digitar run dirtypipe. Se for bem-sucedido, você deve ver o UID mudar para 0, e agora ser root. Ex.:
root@kitploit:~
(local) pwncat$ run dirtypipe

Dicas

  • Se você não quiser chamar load toda vez, pode fazer o pwncat carregar este módulo automaticamente na inicialização, colocando-o em ~/.local/share/pwncat/modules
  • Para usar o cross-compiler para compilar o exploit na sua máquina e enviá-lo ao alvo, você precisa definir a variável cross no seu arquivo pwncatrc. Esse arquivo normalmente é encontrado em ~/.local/share/pwncat/pwncatrc. Ex.:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Agradecimentos

Um agradecimento especial ao Caleb Stewart por ter um framework incrível para construir isso em cima.

Baixar ferramenta