Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
Ferramentas/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 4 anosAinda não revisado

CVE-2022-0847-DirtyPipe

Resumo da vulnerabilidade

Em 7 de março, o pesquisador de segurança estrangeiro Max Kellermann publicou uma postagem em seu blog revelando uma vulnerabilidade de escalada de privilégio local no kernel Linux, a CVE-2022-0847: https://dirtypipe.cm4all.com/

A CVE-2022-0847 é uma vulnerabilidade de escalada de privilégio local presente no kernel Linux 5.8 e versões posteriores. Ao explorar essa vulnerabilidade, um atacante pode sobrescrever dados em qualquer arquivo legível, elevando assim um usuário com privilégios comuns a root.

O princípio da CVE-2022-0847 é semelhante ao do Dirty Cow (CVE-2016-5195), mas é mais fácil de explorar. O autor da vulnerabilidade a batizou de "Dirty Pipe".

Uso do EXP

Link: https://haxx.in/files/dirtypipez.c
Autor: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

Baixar ferramenta