Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847_DirtyPipeExploit — Эксплойт Proof-of-concept для CVE-2022-0847 (Dirty Pipe), предназначенный для ядра Linux 5.8+. Перезаписывает /etc/passwd для повышения привилегий до root и восстанавливает исходный файл после эксплуатации. | Kitploit
Инструменты/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

Эксплойт Proof-of-concept для CVE-2022-0847 (Dirty Pipe), предназначенный для ядра Linux 5.8+. Перезаписывает /etc/passwd для повышения привилегий до root и восстанавливает исходный файл после эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2314 лет назадЕщё не проверено

Что это такое

Это доказательство концепции (Proof of Concept) Макса Келлерманна (Max Kellermann) для Dirty Pipe, но модифицированное для перезаписи поля пароля root в /etc/passwd и его восстановления после получения оболочки root.

Примечание: Я не претендую на заслугу в обнаружении этой уязвимости или написании доказательства концепции. Этот эксплойт является лишь небольшой модификацией доказательства концепции Келлерманна, позволяющей быстрое и лёгкое использование. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда у вас будет возможность. Она действительно заслуживает вашего времени для понимания.

Как это использовать

  1. Скомпилируйте с помощью ./compile.sh (предполагается, что gcc установлен)
  2. Запустите ./exploit, и он выдаст оболочку root

su: must be run from a terminal

Если вы получили это сообщение об ошибке:

  1. Войдите как root с паролем aaron.
  2. Затем восстановите /etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd

(ой, извините, батарея моего ноутбука садится, а зарядное устройство сломалось, так что у меня нет времени исправить это прямо сейчас, извините)

Скачать инструмент