Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0847 — Proof-of-concept de exploit para CVE-2022-0847 (Dirty Pipe), uma condição de corrida no kernel do Linux que permite escritas não privilegiadas em arquivos somente leitura e escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/vudangducminh/cve-2022-0847
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

Proof-of-concept de exploit para CVE-2022-0847 (Dirty Pipe), uma condição de corrida no kernel do Linux que permite escritas não privilegiadas em arquivos somente leitura e escalonamento de privilégios.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 diaAinda não revisado

CVE-2022-0847 - Dirty Pipe Exploit

Um exploit proof-of-concept para CVE-2022-0847 (Dirty Pipe), uma vulnerabilidade do kernel Linux que permite a usuários sem privilégios escrever em arquivos somente leitura.

Detalhes da Vulnerabilidade

CVE-2022-0847 afeta kernels Linux 5.8 até 5.16. Ele explora uma condição de corrida na implementação de pipe do kernel Linux para escrever dados arbitrários em páginas de arquivos somente leitura que estão em cache na memória.

Impacto

  • Escalação de privilégios (modificando /etc/passwd)
  • Sobrescrever arquivos do sistema
  • Injetar código malicioso em executáveis somente leitura
  • Comprometimento total do sistema em kernels vulneráveis

Estrutura do Projeto

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe exploit source code
├── run.sh                  # QEMU test environment launcher
├── initramfs/              # Root filesystem for testing
├── debugfs.cpio            # Compressed initramfs
└── README.md               # This file

Compilando o Exploit

Pré-requisitos

  • Compilador GCC
  • libelf-dev (para compilação do kernel)
  • QEMU (opcional, para testes)
  • Fontes do kernel Linux 5.10.1 (incluídas na configuração)

Compilar

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

Executando o Exploit

No Ambiente de Teste QEMU

root@kitploit:~
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd  # Verify password hash was written
su root          # Switch to root (no password needed after exploit)

Em Sistema Vulnerável (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

O exploit modifica /etc/passwd para injetar um usuário root com um hash de senha conhecido.

Detalhes Técnicos

O exploit funciona ao:

  1. Criar um pipe e preenchê-lo com dados para definir as flags PIPE_BUF_FLAG_CAN_MERGE
  2. Usar splice() para conectar uma página de arquivo ao buffer do pipe
  3. Escrever no pipe que mescla dados na página do arquivo
  4. Contornar a proteção de escrita explorando a condição de corrida

Isso permite escrever em páginas de memória somente leitura sem acionar COW (Copy-on-Write).

Ambiente de Teste

  • Kernel: Linux 5.10.1
  • Busybox: 1.36.0
  • Emulador: QEMU x86_64

Mitigação

  • Atualize o kernel Linux para a versão 5.17 ou posterior
  • Aplique patches backportados para versões afetadas
  • Restrinja o acesso a /proc/self/mem se possível

Referências

  • CVE-2022-0847 NVD
  • POC Original
  • Análise Técnica do Dirty Pipe

Aviso Legal

Este exploit é apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.

Autor

Minh Vu ([email protected])

Baixar ferramenta