Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
linux-privilege-escalation — Escalonamento de privilégio Linux com script para a vulnerabilidade CVE-2022-0847 "Dirty Pipe" | Kitploit
Ferramentas/GitHubGitHub/rexpository/linux-privilege-escalation
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoExploração de Binários
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

Escalonamento de privilégio Linux com script para a vulnerabilidade CVE-2022-0847 "Dirty Pipe"

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
995há 4 anosAinda não revisado

Escalação de Privilégios no Linux

Script Bash para verificar e explorar a vulnerabilidade CVE-2022-0847 "Dirty Pipe" no Linux

Sobre esta Prova de Conceito

Este script permite que um usuário sem privilégios em um sistema vulnerável faça o seguinte:

  • Modificar/sobrescrever arquivos somente leitura como /etc/passwd.
  • Obter um shell elevado

Este repositório contém 2 exploits:

Exploit 1:

Substitui a senha do root pela senha "piped" e faz backup do arquivo original /etc/passwd em /tmp/passwd.bak. Em seguida, o exploit fornece acesso a um shell root elevado e restaura o arquivo passwd original quando você sai do shell.

Exploit 2:

Injeta e sobrescreve dados na memória de processo SUID somente leitura que é executada como root.

Uso

Clone este repositório e mude para o diretório de trabalho

git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

Verifique se o sistema alvo atual é vulnerável

./check.sh

Instale o GCC para compilar o exploit

sudo apt-get install gcc

Compile e execute o script bash para automatizar a compilação de ambos os exploits

chmod +x compile.sh
./compile.sh

Execute o binário do exploit desejado

./exploit-1

ou

./exploit-2 /usr/bin/sudo

Detalhes Técnicos

Esta vulnerabilidade reside na ferramenta pipe usada para comunicação unidirecional entre processos, daí o nome "Dirty Pipe".

Um usuário local sem privilégios poderia explorar esta vulnerabilidade para sobrescrever arquivos supostamente somente leitura no kernel Linux e, assim, escalar seus privilégios no sistema.

Esta vulnerabilidade ocorre devido ao uso de memória parcialmente não inicializada da estrutura do buffer pipe durante sua construção. A falta de inicialização zero do novo membro da estrutura resulta em um valor obsoleto de flags, que pode ser abusado por um atacante para obter acesso de escrita a páginas no cache, mesmo que originalmente estivessem marcadas com atributo somente leitura.

Mitigações

Para garantir que sua infraestrutura esteja protegida contra esta e ameaças semelhantes:

  • Aplique todas as atualizações de segurança relevantes assim que estiverem disponíveis. Para corrigir o CVE-2022-0847, atualize seus sistemas Linux para as versões 5.16.11, 5.15.25 e 5.10.102 ou mais recentes.
  • Use uma solução de segurança que forneça gerenciamento de patches e proteção de endpoints.
  • Utilize as informações mais recentes de Threat Intelligence para estar ciente das TTPs reais usadas por agentes de ameaças.

Créditos

  • Créditos a Max Kellermann [email protected]
  • Confira a divulgação oficial aqui: https://dirtypipe.cm4all.com/
Baixar ferramenta