Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Coleção de exploits para a vulnerabilidade de escalonamento de privilégios Dirty Pipe no Linux (CVE-2022-0847), incluindo sobrescrita de arquivos e payloads de sequestro de SUID com um scanner de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Coleção de exploits para a vulnerabilidade de escalonamento de privilégios Dirty Pipe no Linux (CVE-2022-0847), incluindo sobrescrita de arquivos e payloads de sequestro de SUID com um scanner de vulnerabilidades.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
15há 2 anosAinda não revisado

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Este repositório oferece uma coleção abrangente de explorações e documentação projetada especificamente para testadores de penetração e profissionais de equipes vermelhas. Serve como um recurso valioso para aqueles que buscam explorar a vulnerabilidade Linux Dirty Pipe de forma eficaz.

Sobre a Vulnerabilidade

  • Dirty Pipe (CVE-2022-0847) é uma vulnerabilidade de escalonamento de privilégio local descoberta no kernel Linux. Essa falha de segurança permite que um usuário não privilegiado execute várias ações críticas, incluindo:

    • Modificar ou sobrescrever arquivos arbitrários somente leitura, como /etc/passwd, o que pode ser usado para manipular mecanismos de autenticação de usuário.
    • Obter um shell elevado, obtendo assim privilégios administrativos não autorizados no sistema afetado.

    Essa vulnerabilidade surge do tratamento inadequado de operações de buffer de pipe dentro do kernel Linux, permitindo que um atacante injete dados maliciosos em arquivos sensíveis. Consequentemente, representa uma ameaça significativa à integridade e segurança do sistema, exigindo atenção e aplicação de patches imediatas.

Versões afetadas

A vulnerabilidade afeta versões do kernel Linux posteriores à 5.8. Patches foram lançados para as seguintes versões do kernel Linux:

  • 5.16.11
  • 5.15.25
  • 5.10.102

Para mais informações detalhadas sobre a vulnerabilidade, CVE-2022-0847.

Scanner de Vulnerabilidade DirtyPipe

  • Para determinar se um sistema alvo é vulnerável, você pode utilizar um script Bash eficiente e confiável desenvolvido por @muhammad1596.
  • Para mais informações e acesso ao script, visite o repositório DirtyPipe Checker no GitHub: DirtyPipe Checker.

Compilando a exploração

  • Um script Bash automatizado de compilação está disponível para simplificar o processo de compilação de ambas as explorações.

  • Pré-requisitos Certifique-se de ter o GCC instalado em seu sistema. Você pode instalá-lo usando o seguinte comando:

sudo apt-get install gcc

Passos de Compilação

  1. Torne o script compile.sh executável:
chmod +x compile.sh
  1. Execute o script compile.sh para compilar as explorações:
./compile.sh

Exploit-1 - Modificando/sobrescrevendo arquivos somente leitura

  • Este repositório contém duas explorações. A primeira, 'exploit-1.py', permite modificar ou sobrescrever arquivos arbitrários somente leitura.

Executando o binário da exploração

  • O código da exploração é projetado para substituir a senha do root por "piped" e cria um backup do arquivo /etc/passwd em /tmp/passwd.bak. Além disso, a exploração concede um shell root elevado e restaura o arquivo passwd original após a conclusão.
./exploit-1

Exploit-2 - Sequestrando binários SUID

  • Esta exploração pode ser usada para injetar e sobrescrever dados na memória de processos SUID somente leitura que são executados como root.

Encontrando binários SUID

find / -perm -4000 2>/dev/null

Executando o binário da exploração

./exploit-2 /usr/bin/sudo
Baixar ferramenta