Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Coleção de exploits em C para escalada de privilégio local Linux Dirty Pipe (CVE-2022-0847), incluindo sobrescrita de arquivos somente leitura e sequestro de binário SUID, com compilação automatizada e varredura de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Coleção de exploits em C para escalada de privilégio local Linux Dirty Pipe (CVE-2022-0847), incluindo sobrescrita de arquivos somente leitura e sequestro de binário SUID, com compilação automatizada e varredura de vulnerabilidades.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
141há 3 anosAinda não revisado

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Uma coleção de exploits e documentação para testadores de penetração e red teamers que pode ser usada para auxiliar na exploração da vulnerabilidade Dirty Pipe do Linux.

Sobre a Vulnerabilidade

  • Dirty Pipe (CVE-2022-0847) é uma vulnerabilidade de escalonamento de privilégio local no kernel Linux que poderia potencialmente permitir que um usuário sem privilégios faça o seguinte:
    • Modificar/sobrescrever arquivos arbitrários somente leitura, como /etc/passwd.
    • Obter um shell elevado.

Versões afetadas

  • As versões do kernel Linux mais recentes que 5.8 são afetadas.
  • Até agora, a vulnerabilidade foi corrigida nas seguintes versões do kernel Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Você pode aprender mais sobre a vulnerabilidade aqui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Scanner de Vulnerabilidade DirtyPipe

  • Se você não tem certeza se um sistema alvo está vulnerável, use este script bash muito legal desenvolvido por @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Compilando o exploit

  • Um script bash automatizado de compilação foi fornecido para você automatizar a compilação de ambos os exploits.
  • Para compilar o exploit com sucesso, você precisará ter o GCC instalado.
root@kitploit:~
sudo apt-get install gcc
  • Após instalar o GCC, você pode executar o script 'compile.sh" da seguinte forma:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 - Modificando/sobrescrevendo arquivos somente leitura

  • Este repositório contém 2 exploits; o exploit 'exploit-1.c' pode ser usado para modificar ou sobrescrever arquivos arbitrários somente leitura.
  • Este exploit é uma prova de conceito que foi desenvolvida por Max Kellermann e foi modificada para alterar a senha do root no arquivo /etc/passwd, consequentemente fornecendo acesso a um shell elevado.

Executando o binário do exploit

  • O código do exploit já foi configurado para substituir a senha do root pela senha "piped" e fará um backup do arquivo /etc/passwd em /tmp/passwd.bak. Além disso, o exploit também fornecerá um shell root elevado e restaurará o arquivo passwd original quando terminar.
root@kitploit:~
./exploit-1

Exploit-2 - Sequestrando binários SUID

  • Este exploit pode ser usado para injetar e sobrescrever dados na memória de processos SUID somente leitura que são executados como root.

Encontrando binários SUID

root@kitploit:~
find / -perm -4000 2>/dev/null

Executando o binário do exploit

root@kitploit:~
./exploit-2 /usr/bin/sudo

Nota Importante

  • Não reivindico crédito/propriedade/divulgação da vulnerabilidade e de todos os exploits correspondentes hospedados neste repositório do GitHub.
  • Todo o crédito vai para o incrível Max Kellerman. Você pode conferir a divulgação oficial aqui: https://dirtypipe.cm4all.com/

Créditos

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Baixar ferramenta