Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtyPipePython — Эксплойт DirtyPipe (CVE-2022-0847) на Python для получения root-оболочки | Kitploit
Инструменты/GitHubGitHub/crusoe112/dirtypipepython
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubcrusoe112/dirtypipepython

DirtyPipePython

Эксплойт DirtyPipe (CVE-2022-0847) на Python для получения root-оболочки

Репозиторий
1084 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dirty.py

Описание

Это эксплойт для уязвимости ядра Linux CVE-2022-0847 (DirtyPipe), обнаруженной Максом Келлерманом.

Этот код объединяет два существующих POC DirtyPipe в один:

  • febinrev
    • Перезаписывает двоичный файл sudo, чтобы напрямую получить root-оболочку
  • eremus-dev
    • Прямая копия POC Келлермана на Python

Этот код проверяет, можно ли:

  • перезаписать /etc/passwd для получения root-оболочки
  • перезаписать двоичный файл sudo для получения root-оболочки
  • перезаписать двоичный файл su для получения root-оболочки
  • добавить текущего пользователя в группу sudo в /etc/group

Затем он выполняет первую возможную опцию в указанном порядке и сразу передаёт пользователю root-оболочку.

За отличным объяснением самой уязвимости обращайтесь к статье Келлермана.

Начало работы

Требуется Python 10.X для использования os.splice

Использование

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

Примеры

Попробовать все цели, пока одна не сработает

root@kitploit:~
vulnerable@kali:~$ python dirty.py

Попробовать конкретную цель

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

Очистка

Скрипт может записать несколько файлов в /tmp:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

Созданные файлы следует удалить после выполнения, но для этого может потребоваться root-доступ.

Работа с ошибками

Этот эксплойт перезаписывает страницу файла, находящуюся в кэше страниц. Маловероятно, что он повредит сам файл. Если произошло повреждение или ошибка, скорее всего, вам просто нужно подождать, пока страница будет перезаписана в кэше, или перезагрузить компьютер, чтобы устранить любые проблемы. Тем не менее, я не несу ответственности за ущерб, причинённый этим кодом, поэтому, пожалуйста, внимательно прочитайте и взламывайте ответственно. Обязательно также ознакомьтесь со статьёй Макса Келлермана на cm4all.com.

Благодарности

  • Max Kellerman
  • febinrev
  • eremus-dev
Скачать инструмент