Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847-L-nux-PrivEsc — Exploit de prova de conceito para CVE-2022-0847 (Dirty Pipe) permitindo escalonamento local de privilégios em kernels Linux 5.8+ através de sobrescrita arbitrária de arquivo somente leitura. | Kitploit
Ferramentas/GitHubGitHub/tufanturhan/cve-2022-0847-l-nux-privesc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubtufanturhan/cve-2022-0847-l-nux-privesc

CVE-2022-0847-L-nux-PrivEsc

Exploit de prova de conceito para CVE-2022-0847 (Dirty Pipe) permitindo escalonamento local de privilégios em kernels Linux 5.8+ através de sobrescrita arbitrária de arquivo somente leitura.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 4 anosAinda não revisado
  • CVE-2022-0847

** Descrição - POC para CVE-2022-0847: Vulnerabilidade de Escalação de Privilégio Local no Kernel Linux. - criado por antx em 2022-03-08.

** Detalhes - O pesquisador de segurança Max Kellermann divulgou de forma responsável a vulnerabilidade 'Dirty Pipe' e afirmou que ela afeta o Kernel Linux 5.8 e versões posteriores, mesmo em dispositivos Android. - Uma vulnerabilidade no kernel Linux desde a versão 5.8 que permite sobrescrever dados em arquivos arbitrários somente leitura. Isso leva à escalação de privilégio porque processos não privilegiados podem injetar código em processos root. - Uma falha foi encontrada na forma como o membro "flags" da nova estrutura de buffer de pipe não era inicializado adequadamente nas funções copy_page_to_iter_pipe e push_pipe no kernel Linux e, portanto, poderia conter valores obsoletos. Um usuário local não privilegiado poderia usar essa falha para escrever em páginas no cache de páginas apoiadas por arquivos somente leitura e, assim, escalar seus privilégios no sistema. Esta falha afeta versões do kernel Linux anteriores a 5.17-rc6. - É semelhante ao [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] "Dirty Cow", mas é mais fácil de explorar. - A vulnerabilidade foi [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][corrigida]] no Linux 5.16.11, 5.15.25 e 5.10.102.

** Severidade CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** Afeta - Kernel Linux 5.8 e versões posteriores, mesmo em dispositivos Android

** POC - [[./CVE-2022-0847.c][Poc]]

** Referência - Ref-Fonte - [[https://dirtypipe.cm4all.com/][A Vulnerabilidade Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Ref-Artigo - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][new-linux-bug-gives-root-on-all-major-distros-exploit-released]] - Ref-Poc - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Ref-Risco - CVE - Ref-Relacionado - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Baixar ferramenta