Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dirty-Pipe — Простой эксплойт для уязвимости Dirty Pipe (CVE-2022-0847) Этот репозиторий содержит простую концептуальную реализацию (PoC) для уязвимости Dirty Pipe (CVE-2022-0847), которая затрагивает версии ядра Linux от 5.8 до 5.16. Этот эксплойт демонстрирует локальное повышение привилегий за счет использования некорректной обработки буферов каналов в ядре. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/dirty-pipe
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubbytereaper77/dirty-pipe

Dirty-Pipe

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Простой эксплойт для уязвимости Dirty Pipe (CVE-2022-0847) Этот репозиторий содержит простую концептуальную реализацию (PoC) для уязвимости Dirty Pipe (CVE-2022-0847), которая затрагивает версии ядра Linux от 5.8 до 5.16. Этот эксплойт демонстрирует локальное повышение привилегий за счет использования некорректной обработки буферов каналов в ядре.

Репозиторий
311 год назадЕщё не проверено
Поделиться

Dirty Pipe Эксплойт (CVE-2022-0847)

Обзор

В этом репозитории представлено доказательство концепции (PoC) эксплуатации уязвимости Dirty Pipe (CVE-2022-0847), затрагивающей версии ядра Linux с 5.8 по 5.16. Данная уязвимость позволяет локальное повышение привилегий за счет неправильной обработки буферов каналов (pipe) в ядре, что дает злоумышленнику возможность изменять файлы, доступные только для чтения (например, SUID-бинарные файлы), и выполнять произвольный код с повышенными привилегиями.

Описание

Уязвимость Dirty Pipe — это критическая проблема, обнаруженная в версиях ядра Linux с 5.8 по 5.16. Она позволяет локально повышать привилегии, эксплуатируя некорректную обработку буферов каналов в ядре. Уязвимость можно активировать, записывая данные в файл, доступный только для чтения (например, SUID-бинарный файл), что может привести к выполнению произвольного кода и, потенциально, к получению root-оболочки на уязвимой системе.

Ключевые особенности:

  • Повышение привилегий: Повышает привилегии от непривилегированного пользователя до root.
  • Целевая атака: Нацелена на файлы, доступные только для чтения, такие как SUID-бинарные файлы.
  • Пользовательский ELF-шеллкод: Внедряет пользовательский шеллкод в целевой файл для запуска root-оболочки.
  • Анти-отладка: Содержит механизмы анти-отладки для усложнения обнаружения реверс-инженерами.

Процесс эксплуатации

  1. Проверка версии ядра: Проверяется версия ядра, чтобы убедиться, что она находится в уязвимом диапазоне (5.8–5.16).
  2. Манипуляция буфером канала: Эксплойт манипулирует флагами буфера канала, чтобы активировать уязвимость Dirty Pipe.
  3. Внедрение полезной нагрузки: В целевой файл (например, SUID-бинарный файл) внедряется пользовательский ELF-шеллкод.
  4. Перехват SUID-бинарного файла: Целевой бинарный файл перехватывается путем перезаписи его содержимого внедренным шеллкодом.
  5. Запуск перехваченного бинарного файла: Перехваченный бинарный файл выполняется, что приводит к запуску root-оболочки.
  6. Восстановление исходного бинарного файла: Исходное содержимое SUID-бинарного файла восстанавливается для предотвращения обнаружения.
  7. Постоянная root-оболочка: Открывается root-оболочка с повышенными привилегиями.

Необходимые условия

  • Система Linux с уязвимой версией ядра (5.8–5.16).
  • SUID-бинарный файл, который можно использовать для повышения привилегий.

Компиляция и запуск эксплойта

Для компиляции эксплойта выполните следующую команду:

gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

Примечания:

  • Убедитесь, что целевой SUID-бинарный файл является эксплуатируемым и находится по пути, доступному для пользователя, запускающего эксплойт.
  • Система должна использовать уязвимую версию ядра Linux (5.8–5.16).

Функции анти-отладки

Эксплойт содержит механизм анти-отладки для предотвращения обнаружения инструментами отладки, такими как gdb. Если эксплойт обнаруживает присутствие отладчика, он досрочно завершает работу, что затрудняет анализ кода злоумышленниками.

Как это работает:

  • Эксплойт проверяет активность отладки, анализируя /proc/self/status и используя системные вызовы ptrace, чтобы определить, отслеживается ли программа отладчиком.
  • Если отладчик обнаружен, эксплойт прекращает выполнение и завершает работу, усложняя обратную разработку.

Отказ от ответственности

Этот эксплойт предоставляется только в образовательных и исследовательских целях. Несанкционированное использование данного эксплойта является незаконным и неэтичным. Запуск этого эксплойта в любой системе без явного разрешения владельца системы запрещен и может повлечь юридические последствия.

Автор не несет ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате использования или неправильного использования этого эксплойта.

Скачать инструмент