Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — Root-эксплойт для CVE-2022-0847 (Dirty Pipe) | Kitploit
Инструменты/GitHubGitHub/arinerron/cve-2022-0847-dirtypipe-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubarinerron/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

Root-эксплойт для CVE-2022-0847 (Dirty Pipe)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1.1k22224 лет назадПроверено Kitploit

Что это такое

Это proof of concept Макса Келлермана для Dirty Pipe, но модифицированный для перезаписи поля пароля root в /etc/passwd и восстановления после получения root-оболочки.

Примечание: Я не претендую на заслуги в обнаружении этой уязвимости или написании proof of concept. Этот эксплойт — всего лишь небольшая модификация proof of concept Келлермана для быстрой/лёгкой эксплуатации. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда у вас будет возможность. Она действительно заслуживает вашего времени, чтобы понять её.

Как использовать это

  1. Скомпилируйте с помощью ./compile.sh (предполагается, что gcc установлен)
  2. Запустите ./exploit, и вы получите root-оболочку

su: должна запускаться из терминала

Если вы получили это сообщение об ошибке:

  1. Войдите как root с паролем aaron.
  2. Затем восстановите /etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd

(упс, извините, батарея моего ноутбука разряжается, а зарядное устройство сломалось, так что сейчас у меня нет времени это исправить, извините)

Скачать инструмент