Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847 — мой личный эксплойт CVE-2022-0847(dirty pipe) | Kitploit
Инструменты/GitHubGitHub/arttnba3/cve-2022-0847
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubarttnba3/cve-2022-0847

CVE-2022-0847

мой личный эксплойт CVE-2022-0847(dirty pipe)

Репозиторий
6214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0847

мой личный poc и эксплойт CVE-2022-0847(dirty pipe)

Использование

POC: произвольная запись в файлы

Просто POC этой уязвимости, скомпилируйте файл poc.c следующим образом:

root@kitploit:~
$ gcc poc.c -o poc -static

Запустите его следующим образом:

root@kitploit:~
./poc target_file offset_in_file data

Убедитесь, что целевой файл хотя бы доступен для чтения.

Результат, протестированный на ядре Linux 5.13.19:

image.png

ЭКСПЛОЙТ: ПРИВИЛЕГИИ ROOT

Я выбираю получение привилегий ROOT путем перезаписи SUID-приложения для получения ROOT SHELL. Просто скомпилируйте файл exploit_suid.c и запустите его следующим образом:

root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file

Для теста я выбрал /bin/passwd в качестве целевого SUID-файла. Результат, протестированный на Ubuntu 21.10 (ядро 5.13.0), следующий:

image.png

Анализ CVE-2022-0847

Вы можете посетить мой блог для получения дополнительной информации об этой уязвимости.

Скачать инструмент