Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtyPipe-BSI — Root-эксплойт для CVE-2022-0847 (Dirty Pipe) | Kitploit
Инструменты/GitHubGitHub/cypherlobo/dirtypipe-bsi
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubcypherlobo/dirtypipe-bsi

DirtyPipe-BSI

Root-эксплойт для CVE-2022-0847 (Dirty Pipe)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dirty...Что?

Это proof-of-concept Макса Келлермана для Dirty Pipe, но модифицированный для перезаписи поля пароля root в /etc/passwd и его восстановления после получения root-оболочки.

Примечание: Я не претендую на заслуги в обнаружении этой уязвимости или написании proof-of-concept. Этот эксплойт — просто небольшая модификация PoC Келлермана для быстрой и лёгкой эксплуатации. Пожалуйста, прочтите оригинальную статью об этой чрезвычайно интересной уязвимости по адресу: https://dirtypipe.cm4all.com/ при возможности. Она действительно заслуживает вашего внимания, чтобы понять её как следует.

Использование

  1. Скомпилируйте с помощью ./compile.sh (при условии, что установлен gcc).
  2. Запустите ./exploit — и откроется root-оболочка.

Повышение привилегий

Если вы получили это сообщение об ошибке:

  1. Войдите как root с паролем polesupdls.
  2. Затем восстановите /etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd.
Скачать инструмент