Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs | Kitploit
Инструменты/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dirty-Pipe-CVE-2022-0847-POCs

  • Автор: Max Kellermann [email protected]
  • Соавтор: Bl4sty https://twitter.com/bl4sty Новая уязвимость в Linux, известная как «Dirty Pipe», позволяет локальным пользователям получать root-привилегии с помощью публично доступных эксплойтов.

Сегодня исследователь безопасности Макс Келлерман ответственно раскрыл информацию об уязвимости «Dirty Pipe» и заявил, что она затрагивает ядро Linux 5.8 и более поздние версии, включая устройства на Android.

Уязвимость отслеживается как CVE-2022-0847 и позволяет непривилегированному пользователю внедрять и перезаписывать данные в файлах, доступных только для чтения, включая SUID-процессы, работающие от имени root.

Келлерман обнаружил ошибку, выясняя причину повреждения журналов доступа веб-сервера одного из своих клиентов.

Затем Bl4sty написал другую версию. Вместо перезаписи такого файла, как /etc/passwd, она перезаписывает заданный пользователем SUID-бинарник (например, /bin/su), внедряя шелл-код, который затем выполняется с привилегиями доверенного пользователя (то есть root).

Эксплойт 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

Эксплойт 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

Подробнее об использовании: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

Скачать инструмент